• 爱因斯密
  • 猫爪

爱因斯密的猫

加密世界加密我

  • 爱因斯密
  • 猫爪

Guess Next Session

2018年4月18日2018年4月21日实验吧, 实验吧WEBNo Comments

题目

题干链接:http://www.shiyanbar.com/ctf/1788

写个算法没准就算出来了,23333
hint:你确定你有认真看判断条件?格式:CTF{}

解题链接: http://ctf5.shiyanbar.com/web/Session.php


解法:利用算法漏洞,空值等于空值。


过程:

1.先看看源码逻辑

提交的内容要等于_SESSION[‘password’]才会出现flag

2.随便提交一个值用BP抓包查看SESSION。


结果肯定是错的,发现PHPSEESSID经过加密,构造一样的发送仍然是错。

3.用上空值等于空值,都不填内容


4.出现flag

打赏赞微海报分享
BP技巧Cookieheader头
carmel0
carmel0 (12 Posts)
View all author’s posts

文章导航

简单的SQL注入之2
Once More

发表评论 取消回复

类别

  • sql技巧 (2)
  • 公告 (1)
  • 实验吧 (7)
  • 实验吧WEB (5)
  • 实验吧密码学 (2)
  • 快速记录 (2)
  • 操作技巧 (1)
  • 未分类 (1)

关键字

00截断 (1) BP技巧 (2) Cookie (1) header头 (2) HTTPS抓包 (1) php函数漏洞 (1) python解题 (2) sql (3) sqlmap (1) sql注入 (3) tamper (1) 代码审计 (2) 公告 (1) 凯撒密码 (1) 列变换 (1) 古典密码 (2) 手工注入 (1) 手机抓包 (1) 水题 (1) 测试 (1) 爆库 (1) 过滤空格 (1)

近期文章

  • 密码保护:VScode+GDB查看C栈及栈信息 2021年11月18日
  • 古典密码 2018年4月21日
  • 变异凯撒 2018年4月21日

快速链接

  • Github
  • 微信公众号
  • E-Mail

功能

  • 登录
  • 条目feed
  • 评论feed
  • WordPress.org
Proudly powered by WordPress | Theme: Doo by ThemeVS.