攻防世界web新手区解题 /cookie / disabled_button / weak_auth
生活随笔
收集整理的這篇文章主要介紹了
攻防世界web新手区解题 /cookie / disabled_button / weak_auth
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
cookie
題目描述:X老師告訴小寧他在cookie里放了些東西,小寧疑惑地想:‘這是夾心餅干的意思嗎?’
使用burp suite抓包查看
發現提示: look-here=cookie.php
于是在url后加上 cookie.php
得到提示查看返回
就得到了flag
2.disabled_button
題目描述:X老師今天上課講了前端知識,然后給了大家一個不能按的按鈕,小寧驚奇地發現這個按鈕按不下去,到底怎么才能按下去呢?
在火狐瀏覽器中f12查看源代碼,刪除disabled,就可以點擊了
weak_auth
彈窗提示賬號為admin
密碼使用burpsuit爆破
最后選擇len不同的組合
密碼為123456
總結
以上是生活随笔為你收集整理的攻防世界web新手区解题 /cookie / disabled_button / weak_auth的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 对Docker镜像layer的理解
- 下一篇: 二战英国弓箭手坦克歼击车