BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一
程序员文章站
2022-05-16 10:28:14
...
夹竹桃天下第一!!!
尝试输入admin登入,登陆失败
随便输入一个账号登录,登陆成功
重新返回登录界面提交表单,使用Burp抓包
发现L0g1n.php,访问并提交返回以下信息
请求头Cookie里面有time,将其随便修改为一个大数字
返回信息变成了需要从本地访问,添加X-forward-from或者Client-ip绕过
提示需要从这个网站访问,添加一个Referer头
提示需要使用Commodo 64,猜测应该是浏览器,修改UA头
提示不是真正的Commodo 64,百度后得知为Commodore 64
修改后需要我们的邮箱来自aaa@qq.com
需要使用花100R购买代理访问(误),或者使用提供的代理地址访问,添加Via
得到Flag,Base64解码后得到flag
flag{b339b11b-20b5-48a9-ac01-d1c15e9a56d8}