最近博主没事干中(ZIZUOZISHOU),于是拿起某校的习题研究一番,名字很6,叫做黑阔主流攻防习题

虚拟机环境经过一番折腾,配置好后,打开目标地址:192.168.5.155

如图所示

这里看出题意似乎是要求得到一个管理员的用户密码,还提供了一个试用账号

输入试用账号test:test,乍一看感觉没毛病

当前用户是test在线,这里我就有一个大胆的想法,2333

刷新网页,用burpsuite抓包看看,果然,看下图

稍微仔细一看就发现问题了,这个Cookie的验证方式有问题,

这里简单说一下一般的cookie是怎么生成的,cookie一般来说是基于用户的用户名和密码以及一些特有信息生成的一串字符,目的是用来标识用户的在线状态,表示这个用户是经过认证的,是一个合法用户。而这里实验中的cookie不仅是以明文的方式存在,而且验证方式是基于用户名的,这意味着只需要修改cookie中的用户名,就可以进入其他账户。

话不多说,我们上图,将截获的数据包发送到repeater,修改cookie中的用户为admin,然后执行

ok,Get Flag

最新文章

  1. NOI2018准备Day13晚
  2. 20161007 NOIP 模拟赛 T1 解题报告
  3. 4.PopupWindow
  4. Css背景
  5. Vue相关目录
  6. Centos6的yum源
  7. HDU 1542 Atlantis(扫描线)题解
  8. 小程序入口构造工具&二维码测试工具
  9. LeetCode算法扫题系列83
  10. 数据库迁移(创建关联等操作) Target database is not up to date报错
  11. Spring AOP 切面编程实战Demo项目
  12. HTML5基础标签
  13. Android R文件介绍
  14. 关于在VB.NET中调用使用VC++编写的类库dll的一点笔记
  15. 用canvas画三角形的方法
  16. Docker(十二)-Docker Registry镜像管理
  17. centos+Jenkins+maven搭建持续集成
  18. Spring的IOC原理 通俗解释
  19. 精简计算UITableView文本高度
  20. 巧用网页开发者工具F12 审查、修改元素、去除广告、屏蔽遮罩

热门文章

  1. A项目轶事之加入项目2个月
  2. spider 爬虫文件基本参数(3)
  3. 查找最近公共祖先(LCA)
  4. js原生数组去重
  5. 吴恩达机器学习笔记60-大规模机器学习(Large Scale Machine Learning)
  6. 安恒杯 3月线上个人赛WriteUp
  7. 移动APP及游戏推广,有预算为什么还起不了量
  8. Python input保证输入为int类型
  9. 【春华秋实】深入源码理解.NET Core中Startup的注册及运行
  10. 为何IntelliJ IDEA比Eclipse更好