铁三报名测评- 1.权限

铁三报名测评- 1.权限_第1张图片
题目

【解题链接】:http://ctf4.shiyanbar.com/web/root/index.php

使用工具:BurpSuit ,Chrome浏览器 Base64编码/解码


铁三报名测评- 1.权限_第2张图片
链接页面

一个简单的登录界面,标签名是password.txt,把url尾部修改后可以看到密码字典


铁三报名测评- 1.权限_第3张图片
密码字典

使用字典对进行爆破

铁三报名测评- 1.权限_第4张图片
爆破出来额密码


铁三报名测评- 1.权限_第5张图片
返回内容

Set-Cookie: newpage=MjkwYmNhNzBjN2RhZTkzZGI2NjQ0ZmEwMGI5ZDgzYjkucGhw

对字符串进行base64解码可得

铁三报名测评- 1.权限_第6张图片
base64解码结果

可以看到是一个路径名,替换进去后访问发现是一个留言板

铁三报名测评- 1.权限_第7张图片
没有权限访问

重新抓包,修改

修改IsLogin为1 userlevel为root


铁三报名测评- 1.权限_第8张图片
权限为root留言成功

此时查看cookie,即可得到flag

铁三报名测评- 1.权限_第9张图片
flag

你可能感兴趣的:(铁三报名测评- 1.权限)