news 2026/1/16 13:40:19

bugku——cookies(cookies欺骗)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
bugku——cookies(cookies欺骗)

打开之后是这样的是一些乱七八糟的字母也没有规律可言

但是一眼就注意到了url中的

?line=&filename=a2V5cy50eHQ=

后面这个像一个base64,解码看看

是keys.txt文件,如果是这样我们就知道了,想要访问某个文件必须是base64编码之后的,那么我们去index.php看看

啥也没有啊,不应该,因此我们可以看到前面还有一个line=,但是=后面没有内容,line是行的意思,我们不难猜测line就是后面文件的第几行,我们现在改变它的值访问一下。

如果是0的话就有php头,那么我们继续

<?php error_reporting(0); $file=base64_decode(isset($_GET['filename'])?$_GET['filename']:""); $line=isset($_GET['line'])?intval($_GET['line']):0; if($file=='') header("location:index.php?line=&filename=a2V5cy50eHQ="); $file_list = array( '0' =>'keys.txt', '1' =>'index.php', ); if(isset($_COOKIE['margin']) && $_COOKIE['margin']=='margin'){ $file_list[2]='keys.php'; } if(in_array($file, $file_list)){ $fa = file($file); echo $fa[$line]; } ?>

一共十九行,关键的地方就在下面,要我们设置cookie属性是margin然后还要等于margin

然后还要访问keys.php文件,那么我们只需要base64编码keys.php文件和设置cookie就行了。

flag就出来了。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2025/12/17 1:29:39

【JavaWeb】乱码问题_GET请求参数乱码

GET请求乱码 GET请求方式乱码分析 GET方式提交参数的方式是将 编写如下servlet 使用表单方式提交参数 编写index.html 启动tomcat 此时并未出现乱码 如果修改如下编码方式为GBK 可以看到请求行中只有四个字节&#xff08;GBK中&#xff0c;一个汉字对应两个字节&#xff0…

作者头像 李华
网站建设 2026/1/5 2:39:14

节日贺卡设计:LobeChat生成温馨祝福语

节日贺卡设计&#xff1a;用 LobeChat 生成走心祝福语 在每年的节日季&#xff0c;写一张贺卡看似简单&#xff0c;却常常让人卡在第一句——“亲爱的”之后该接什么&#xff1f;是太正式显得生分&#xff0c;还是太随意少了仪式感&#xff1f;我们想要表达的情感很真&#xff…

作者头像 李华
网站建设 2026/1/15 4:36:04

LobeChat展览展示解说词创作

LobeChat&#xff1a;构建下一代AI交互的开源基石 在人工智能浪潮席卷各行各业的今天&#xff0c;大语言模型&#xff08;LLM&#xff09;的能力早已不再神秘。从GPT到Claude&#xff0c;再到各类开源模型&#xff0c;我们手握强大的“大脑”&#xff0c;但真正让这些智能落地、…

作者头像 李华
网站建设 2026/1/4 5:44:35

嘎嘎降免费1000字降AI,去aigc痕迹嘎嘎快!

市场上的降AI率工具良莠不齐&#xff0c;如何科学判断降AI率效果是很多学生、老师最关心的问题&#xff0c;担心降不来AI率&#xff0c;耽误时间还花不少钱。 本文将从以下五个维度系统&#xff0c;分析2025年主流的8个降AI工具&#xff0c;教大家如何选择适合自己的降AIGC工具…

作者头像 李华
网站建设 2026/1/6 0:10:41

【GDB】调试Jsoncpp源码

前言&#xff1a;起初在写jsoncpp样例的时候&#xff0c;写出了一个这样的悬垂指针的bug&#xff0c;代码如下&#xff1a;int main() {Json::Value root;root["name"] "zhangsan";root["age"] 18;root["sex"] "mele";ro…

作者头像 李华
网站建设 2026/1/3 9:17:49

mybatis-动态sql语句-<foreach>

循环遍历集合/数组&#xff0c;把集合元素拼接成sql片段&#xff0c;动态处理多个参数的场景就比如&#xff1a;简单场景的&#xff1a;构建IN条件、批量查询用户列表、一次插入多个用户&#xff0c;多对多关联表等等属性属性作用collection要遍历的集合/数组/Map的keyitem …

作者头像 李华