XCTF攻防世界web新手练习_ 3_cookie

XCTF攻防世界web新手练习—cookie

题目

题目为cookie,描述信息:
在这里插入图片描述
题目肯定与cookie有关,进入题目,看到
XCTF攻防世界web新手练习_ 3_cookie_第1张图片
用burp抓包,看到响应头设置了一个cookie,并提示cookie.php
XCTF攻防世界web新手练习_ 3_cookie_第2张图片
于是查看cookie.php,提示看响应XCTF攻防世界web新手练习_ 3_cookie_第3张图片
于是再次用burp抓包,在响应头中得到flag!XCTF攻防世界web新手练习_ 3_cookie_第4张图片

关于cookie

维基百科

Cookie(复数形态Cookies),又称为“小甜饼”。类型为“小型文本文件”[1],指某些网站为了辨别用户身份而储存在用户本地终端(Client Side)上的数据(通常经过加密)。由网景公司的前雇员卢·蒙特利在1993年3月发明[2]。最初定义于RFC 2109。当前使用最广泛的 Cookie标准却不是RFC中定义的任何一个,而是在网景公司制定的标准上进行扩展后的产物。

简单的说,cookie就是服务端为了让用户不在每次访问需要登录的页面都要登录一次,而生成的一种证明身份的数据。服务器可以设置或读取Cookies中包含信息,借此维护用户跟服务器会话中的状态。

cookie中常常包含了一些敏感消息:用户名、计算机名、使用的浏览器和曾经访问的网站等,当得到没有过期的cookie时就能绕过登录甚至做更多的事。

你可能感兴趣的:(ctf_web)