BUUCTF-WEB 【BSidesCF 2019】Cookie 1

考点:Cookie伪造

打开

image-20210422204309402

两个提示信息

1
2
3
 Log in as admin!

We found the account cookie / monster

我以为多难,就只是伪造一下cookie。刚开始测试了sql注入,没反应。又用dirsearch扫了目录,翻了源代码。

这里提到了cookie,伪造Cookie,直接回显了flag。

image-20210422204607246