美文网首页
实验吧-Guess Next Session

实验吧-Guess Next Session

作者: V0W | 来源:发表于2018-08-08 16:19 被阅读0次

    Guess Next Session

    原题链接

    http://ctf5.shiyanbar.com/web/Session.php

    分析

    很简单的题目,但是考了一个很重要的点,SessionID来自于Cookie。

    如果没有Cookie,就SessionID 也就为空。这样就满足要求if ($_GET['password'] == $_SESSION['password'])

    flag

    CTF{Cl3ar_th3_S3ss1on}

    知识点

    Session&Cookie

    相关文章

      网友评论

          本文标题:实验吧-Guess Next Session

          本文链接:https://www.haomeiwen.com/subject/sujxbftx.html