欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一

程序员文章站 2022-05-16 10:28:14
...

夹竹桃天下第一!!!

BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一
尝试输入admin登入,登陆失败
BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一

随便输入一个账号登录,登陆成功
BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一
重新返回登录界面提交表单,使用Burp抓包
BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一
发现L0g1n.php,访问并提交返回以下信息
BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一

请求头Cookie里面有time,将其随便修改为一个大数字
BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一
返回信息变成了需要从本地访问,添加X-forward-from或者Client-ip绕过
BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一
提示需要从这个网站访问,添加一个Referer头
BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一
提示需要使用Commodo 64,猜测应该是浏览器,修改UA头
BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一
提示不是真正的Commodo 64,百度后得知为Commodore 64
BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一
修改后需要我们的邮箱来自aaa@qq.com
BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一
需要使用花100R购买代理访问(误),或者使用提供的代理地址访问,添加Via
BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一
得到Flag,Base64解码后得到flag

flag{b339b11b-20b5-48a9-ac01-d1c15e9a56d8}
相关标签: CTF学习