美文网首页
forms ctf writeup

forms ctf writeup

作者: lzy_9b92 | 来源:发表于2018-11-13 23:18 被阅读0次

    一道与cookie,session有关的题目

    -条件需要,,
    '''
    <center><textarea name="viewTheSourseCode" cols="45" rows="15">

    &lt?php
    session_start();
    if (isset (_GET['password'])) { if (_GET['password'] == _SESSION['password']) die ('Flag: '.flag);
    else
    print '<p>Wrong guess.</p>';
    }

    mt_srand((microtime() ^ rand(1, 10000)) % rand(1, 10000) + rand(1, 10000));
    ?>
    </textarea></center></td></table>
    '''
    -sessionid 是存在cookie中的
    如果删除cookie,,那么sessionid也为空,
    -然后提交password为空,就可以得到答案

    相关文章

      网友评论

          本文标题:forms ctf writeup

          本文链接:https://www.haomeiwen.com/subject/ivvrfqtx.html