当前位置: 首页 > news >正文

[BSidesCF 2019]Kookie1

打开题目,看到

根据提示,账号:cookie。密码:monster。试一下登录,登陆成功

抓包看看信息

根据提示,

看一下返回包

账号要加username要改成admin,改一下试试

构造cookie

直接得到flag

flag{c55fece8-583c-48ed-95f8-447153842aeb}

相关文章:

  • 算法笔记|Day20回溯算法II
  • Jenkins部署java项目
  • JAVA集中学习第四周学习记录(三)
  • 测试用例除了覆盖需求,还需要通过什么方式保证测试?
  • 深入理解和应用RabbitMQ的Work Queues模型
  • 00 cadence学习笔记目录
  • python-约瑟夫环(赛氪OJ)
  • Python 爬虫项目实战一:抖音视频下载与网易云音乐下载
  • 什么是DNS缓存?DNS缓存有哪些作用和危害?
  • 六大设计原则和23种设计模式
  • Linux-vim编辑器以及权限-04
  • Docker资源隔离的实现策略以及适用场景
  • 利用formdata自动序列化和xhr上传表单到后端
  • github项目-创建一个新分支
  • HarmonyOS Flex布局
  • 03Go 类型总结
  • 0x05 Python数据分析,Anaconda八斩刀
  • 345-反转字符串中的元音字母
  • CSS盒模型深入
  • flutter的key在widget list的作用以及必要性
  • JAVA_NIO系列——Channel和Buffer详解
  • JS题目及答案整理
  • SAP云平台运行环境Cloud Foundry和Neo的区别
  • Spring Cloud Feign的两种使用姿势
  • SQLServer之创建显式事务
  • Travix是如何部署应用程序到Kubernetes上的
  • ucore操作系统实验笔记 - 重新理解中断
  • V4L2视频输入框架概述
  • vuex 学习笔记 01
  • 表单中readonly的input等标签,禁止光标进入(focus)的几种方式
  • 分布式熔断降级平台aegis
  • 汉诺塔算法
  • 如何编写一个可升级的智能合约
  • 如何胜任知名企业的商业数据分析师?
  • 译自由幺半群
  • 阿里云IoT边缘计算助力企业零改造实现远程运维 ...
  • ​1:1公有云能力整体输出,腾讯云“七剑”下云端
  • ​html.parser --- 简单的 HTML 和 XHTML 解析器​
  • # Redis 入门到精通(八)-- 服务器配置-redis.conf配置与高级数据类型
  • $(document).ready(function(){}), $().ready(function(){})和$(function(){})三者区别
  • $(selector).each()和$.each()的区别
  • (6)【Python/机器学习/深度学习】Machine-Learning模型与算法应用—使用Adaboost建模及工作环境下的数据分析整理
  • (Java岗)秋招打卡!一本学历拿下美团、阿里、快手、米哈游offer
  • (附源码)ssm基于微信小程序的疫苗管理系统 毕业设计 092354
  • (附源码)ssm经济信息门户网站 毕业设计 141634
  • (免费领源码)Java#Springboot#mysql农产品销售管理系统47627-计算机毕业设计项目选题推荐
  • (算法设计与分析)第一章算法概述-习题
  • (淘宝无限适配)手机端rem布局详解(转载非原创)
  • (学习日记)2024.01.19
  • (一)使用Mybatis实现在student数据库中插入一个学生信息
  • (转)Oracle存储过程编写经验和优化措施
  • (转载)CentOS查看系统信息|CentOS查看命令
  • .bat批处理(二):%0 %1——给批处理脚本传递参数
  • .locked1、locked勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复
  • .net 8 发布了,试下微软最近强推的MAUI