Bugku-Web题目-cookies

打开题目,是一堆不知道啥玩意

但是发现了url框中有一段显眼的东西

看到一段base64编码,试试看,解码后得到 keys.txt

观察一下发现这玩意不就是filename=keys.txt,然后line就是行的意思嘛。

复制代码
?line=&filename=a2V5cy50eHQ=

在keys.txt中,我试了一下line=1或者2、3,都没有内容

但是我想到,能不能试一下让filename=index.php,看看能不能得到源代码。在此之前,还需要将index.php进行base64编码。

试试就试试,来了,真的有,那么接下来就只需要切换line的行数即可,

接下来,能读到源代码不就好起来了嘛

最后,根据源码提示,我们知道只需要将filename=keys.php的base64编码的同时,再将cookie改成margin=margin就能得到flag了。

相关推荐
奔跑的卡卡1 小时前
线上Web异常发现为什么总是滞后?一套自研Web实时异常分析监控系统整体架构拆解
前端·web安全·架构
马立杰1 小时前
IE241209_路由安全技术(三层安全)
安全·网络安全
Sagittarius_A*1 小时前
【好靶场】SQL 注入-布尔盲注-2
sql·web安全·网络安全·sql注入
lightningyang3 小时前
第一届全国技能大赛网络安全(模块A)-密码安全策略配置
安全·web安全·天枢一体化虚拟仿真平台·全国节能大赛网络安全赛项
Shi-p3 小时前
TrapCloud 全网攻击感知平台:基于蜜罐诱捕实现公网主动防御
网络安全·威胁分析·蜜罐·trapcloud
芯盾时代16 小时前
《金融业网络安全管理办法(征求意见稿)》全条款深度拆解(三)
网络·安全·网络安全
网安蟹佬霸20 小时前
2026网络安全每日学习计划:每天学多久?学什么?怎么安排?照着做就行!
网络·学习·安全·web安全·学习路线·网安
00后程序员张21 小时前
Android证书绑定抓包失败?Android SSL Pinning绕过实战指南
android·网络协议·计算机网络·网络安全·adb·https·ssl
玫幽倩1 天前
2025MoeCTF(Pwn全)
网络·安全·pwn·ctf·新生赛·二进程·moectf