Web|[watevrCTF-2019]Cookie Store

需要购买flag cookie即可得到flag,但是金额不足,使用burp suite抓包

Cookie: session=eyJtb25leSI6IDUwLCAiaGlzdG9yeSI6IFtdfQ==

看到cookie像是base64编码后的数据,解码查看

{"money": 50, "history": []}

所以金额藏在cookie中,更改金额大于100,编码后重新发包

在响应包中有session

eyJtb25leSI6IDUwLCAiaGlzdG9yeSI6IFsiZmxhZ3swYzU5MDNjZC0xMzgyLTQyYzEtYjUyNC05NTYwNDNmYjE2MzN9XG4iXX0=

base64解码

{"money": 50, "history": ["flag{0c5903cd-1382-42c1-b524-956043fb1633}\n"]}
flag{0c5903cd-1382-42c1-b524-956043fb1633}
posted @   scarecr0w7  阅读(6)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示
评论
收藏
关注
推荐
深色
回顶
收起