Noobcoder
|
|
存在文件checker.php~
,下载下来后打开:
存在弱类型比较问题,payload:
得到flag:
Magic
|
|
有一个登陆框,但初尝后没有发现注入。
抓包看看,有一些奇怪的set-cookie:
将所有的setcookie保存到cookie.txt中,用脚本将其中的字符提取出来:
运行后得到:
用brainfuck编译器解释后:
得到用户名和密码,登陆,得到flag:
Dictator
|
|
直接访问会提示Access denied,修改Accept-Language也没用。
修改X-Forwarded-For为north korea的ip。修改User-Agent为north korea的浏览器NaenaraBrowser。
Stolen Calculator - PWN
|
|