bugkuctf cookies欺骗wp

     老实说这道题有点绕,也可能是我比较菜。点开题目链接发现URL是这样的:"http://120.24.86.145:8002/web11/index.php?line=&filename=a2V5cy50eHQ="

         然后对filename进行base64解码,发现是keys.txt,诶有点莫名其妙,看一看别人的wp,把keys.txt换成index.php的base64,试一下。之后大佬说line是行数遍历,写个脚本就能把源码跑下来。这一段有点迷糊。看源码,访问keys.php,构造cookies:margin=margin。就能得到flag。

 

你可能感兴趣的:(ctf)