news 2026/5/14 14:01:37

【BUUCTF】【WEB】Kookie

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【BUUCTF】【WEB】Kookie

(PS:新人小白,有问题欢迎指出)

考点:Cookie身份伪造,浏览器开发者工具的使用,HTTP 请求头 Cookie 字段的作用

打开题目,看到这样一个页面。

他说找到了一个账号和密码,那登录一下试试。

登陆进去但什么也没有。看到有个提示,Log in as admin!

字面意思是让我们登录admin。

如果直接登陆又不知道密码,那就换个思路:

服务器是通过Cookie中的username字段来判断当前登陆的用户的,也就是说,我们不需要知道admin的密码,只需要伪造Cookie,再将username的值改为admin即可。

说做就做,打开开发者工具:

右边看到username的值为cookie,修改其为admin,改完记得刷新一下。

flag出来了

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/14 14:01:17

CircuitPython开发实战:串口调试、文件系统与状态灯诊断全解析

1. 项目概述:CircuitPython调试中的那些“坑”与填坑指南搞嵌入式开发,尤其是用CircuitPython这类对新手友好的微控制器平台,最让人头疼的往往不是代码逻辑本身,而是那些“玄学”般的环境问题。你正兴致勃勃地调试一个传感器项目&…

作者头像 李华
网站建设 2026/5/14 14:00:16

在Taotoken平台管理多个项目API密钥与查看审计日志

🚀 告别海外账号与网络限制!稳定直连全球优质大模型,限时半价接入中。 👉 点击领取海量免费额度 在Taotoken平台管理多个项目API密钥与查看审计日志 对于需要同时推进多个AI应用项目的团队或个人开发者而言,集中、安全…

作者头像 李华
网站建设 2026/5/14 13:58:12

观察Taotoken在多模型聚合调用下的路由优化效果

🚀 告别海外账号与网络限制!稳定直连全球优质大模型,限时半价接入中。 👉 点击领取海量免费额度 观察Taotoken在多模型聚合调用下的路由优化效果 在构建依赖大模型能力的应用时,服务的稳定性与可用性是开发者关注的核…

作者头像 李华
网站建设 2026/5/14 13:58:09

八大网盘直链解析工具:告别限速困扰,一键获取真实下载地址

八大网盘直链解析工具:告别限速困扰,一键获取真实下载地址 【免费下载链接】Online-disk-direct-link-download-assistant 一个基于 JavaScript 的网盘文件下载地址获取工具。基于【网盘直链下载助手】修改 ,支持 百度网盘 / 阿里云盘 / 中国…

作者头像 李华
网站建设 2026/5/14 13:53:06

如何用DankDroneDownloader实现大疆无人机固件自由:完整指南

如何用DankDroneDownloader实现大疆无人机固件自由:完整指南 【免费下载链接】DankDroneDownloader A Custom Firmware Download Tool for DJI Drones Written in C# 项目地址: https://gitcode.com/gh_mirrors/da/DankDroneDownloader 你是否曾因大疆官方移…

作者头像 李华