摘要:
打开题目,发现给了3个文件的链接 一一点开看看 分别告诉了flag在那个文件夹里和一个render(渲染)提示和一个计算公式 通过观察可以发现url里有一个filehash参数,猜测就是通过这个公式计算出来的 因为不知道cookie,要先找到cookie 先访问/fllllllllllllag试试 阅读全文
摘要:
打开题目 发现没什么东西 点开源代码看看 发现了Secret.php 访问看看 提示需要从他所给的网站进入才行 可以使用hackbar添加referer为该网址就行 又提示需要使用syclover浏览器访问 我们可以修改ua头,来通过 又提示需要本地访问才行 伪造一下ip 得到flag 阅读全文