南邮ctf——web题

1. Cookie (http://chinalover.sinaapp.com/web10/index.php)
打开界面,提示需要先登录,
南邮ctf——web题_第1张图片
“ctrl+shift+i”切换工具箱,题目是cookie,查看cookie,发现cookie=0,题目提示0=not,那么1==yes,打开burpsuite进行抓包,改cookie=1,然后重新发送给Repeater,然后点击“GO”得到flag
在这里插入图片描述
南邮ctf——web题_第2张图片
南邮ctf——web题_第3张图片南邮ctf——web题_第4张图片

2.MYSQL (chinalover.sinaapp.com/web11/)
打开界面,问你是否知道robots.txt
南邮ctf——web题_第5张图片
由前面做过的robots题知此题与robots协议有关,构造url访问robots.txt文件: chinalover.sinaapp.com/web11/robots.txt
南邮ctf——web题_第6张图片

蓝色为重点处,由提示知,只有当i不等于1024时,才会输出内容,
TIP: sql.php,输入以下信息均未输出flag
在这里插入图片描述在这里插入图片描述
再次观察代码,发现了intval()函数,intval函数可以将数组或其之外的任何类型变量转化成整数型
在这里插入图片描述
既然id值既不是大于1024的整数或小数,也不是小于1024的整数或小数,于是猜测id值应该是一个整数等于1024的小数,输入id=1024.5,得到flag
南邮ctf——web题_第7张图片

你可能感兴趣的:(南邮ctf——web题)