i春秋 百度杯”CTF比赛 十月场 login

Posted haozhizhi

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了i春秋 百度杯”CTF比赛 十月场 login相关的知识,希望对你有一定的参考价值。

技术分享图片

出现敏感的信息,然后进行登录

登录成功发现奇怪的show

技术分享图片

然后把show放到发包里面试一下

技术分享图片

出现了源码,审计代码开始

技术分享图片

出flag的条件要user 等于春秋

然后进行login来源于反序列化后的login

下面进行序列化

技术分享图片

然后参数为token,可以通过post,get,cookie的方式,但是看到都是用的cookie,我就用post和get

技术分享图片技术分享图片

 

以上是关于i春秋 百度杯”CTF比赛 十月场 login的主要内容,如果未能解决你的问题,请参考以下文章

i春秋-百度杯十月场-fuzzing

i春秋-百度杯十月场-EXEC

i春秋 百度杯”CTF比赛 十月场 login

i春秋CTF-“百度杯”CTF比赛 九月场 XSS平台

百度杯”CTF比赛 九月场Upload ---------i春秋

i春秋——“百度杯”CTF比赛 十月场——Login