-
-
[原创]KCTF 第0题——签到题
-
发表于: 2023-9-2 14:16 1689
-
签到题是个Web题目。
题目界面提示,需要本地管理员权限才能越权访问。
可以通过构造报文的形式进行越权访问。
我们将Cookie修改成admin,并且构造Client—Ip,便可以顺利获取Flag。
1 2 | Cookie: user=adminClient-Ip:127.0.0.1 |

[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!
最后于 2023-9-2 14:17
被瑞皇编辑
,原因: 输错字了
赞赏
他的文章
- [原创]KCTF 2024 签到题 601
- [原创]KCTF 第一题 — 失控的AI 3418
- [原创]KCTF 第0题——签到题 1690
- [原创]第十一题 虫洞末日 11217
- [原创] KCTF 第四题 飞蛾扑火 4325
赞赏
雪币:
留言: