实验吧之让我进去

http://ctf5.shiyanbar.com/web/kzhan.php  随便提交一些东西 没有回显  源代码没提示   直接bp     发现可疑的source  变成1看看  go   暴源码了 分析代码:的条件    首先判断cookie:getmein 是否为空  (我们从bp这里看是没有这个cookie的,需要自己构造) 接着判断 你提交的username必须是admin  pa
相关文章
相关标签/搜索