【学习笔记19】实验吧 让我进去

知识点

MD5拓展攻击

解题思路

打开网站后看到,什么都没有,尝试抓包分析
360截图17860604827894.PNG

Burp 抓包发现,Cookie有东西。先是把source=0改成source=1,得到源码。
、、、

所以我们这里就可以利用kali下的工具HashPump来直接构造MD5长度的拓展。


360截图17290429100125124.PNG

这里就以利用burp进行修改数据包,从而得到想要的数据包
添加getmein参数等于870cb8de7a5d442220d00ef95d71590d
post传参的值改为username=admin&password=admin%80%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%00%c8%00%00%00%00%00%00%00lll
放包后得到flag
CTF{cOOkieS_4nd_hAshIng_G0_w3LL_t0g3ther}

你可能感兴趣的:(【学习笔记19】实验吧 让我进去)