X-NUCAweb专题赛--DrinkCoffee的解题思路

发表于:2017-08-23 16:40:00 来源:  合天网安实验室 阅读数(0人)

先看题:



领咖啡票,喝咖啡咯~~



输入一个coffee试试?





看看数据包情况?



难道这就是密码?



密码解密,然后提交?报错!!



看提示:



对来源做了限制~~

修改请求头Referer和X-forwarded-for吧~~~再提交就得到Flag了





相关新闻

大家都在学

课程详情

CTF-WEB小技俩

课程详情

密码学原理

课程详情

办公网络安全