ctf.show WEB模塊第11關用session中保存的密碼進行登錄驗證, 將 session中保存的密碼清空即可繞過

頁面中直接給了原始碼, 很明顯是讓我們進行代碼審計, 原始碼中將我們輸入的密碼與 session中保存的密碼進行匹配, 兩個password相同即可登錄成功

右鍵檢查或者按F12, 進入開發者模式, 查看瀏覽器的session, 后端代碼就是拿這個session的value值與我們輸入的密碼進行匹配, 由于這個value值我沒解密出來, 所以這里干脆一點, 直接洗掉讓變成空, 而后我們密碼什么也不輸, 也會是空, 空=空, 從而登錄成功

也可以使用抓包軟體修改, 將PHPSESSID和password全改成空即可登錄成功


登錄成功后即可回傳flag

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/298052.html
標籤:其他
