一开始还以为这是一个很难的题目,没想到就是一个简单的COOkIe伪造。

1.伪造cookie

根据他的题目提示,这可能是一道伪造cookie的题,所以先用burpsuIte进行抓包。

买这个一块钱的先试一下,结果:

很明显看到了我们剩余的钱数是50,改成500,再把post的数据id=0改为id=2用来买我们的3号商品flag。

2.获得flag

forward之后有如下内容:

很明显session是一个base64,直接解码后获得flag

2020/7/27 - [watevrCTF-2019]Cookie Store - 伪造cookie相关推荐

  1. 泰坦以太(以太流说) titan_ysl 2020.01.27

    泰坦以太(以太流说) titan_ysl 2020.01.27 从学习物理到现在,几十年来,我一直认为以太的存在能最合理地解释许多物理现象,但由于一直没人给于其适当的定义,导致其被废弃,从而让现代物理 ...

  2. 2020年稳超2019年,UCloud优刻得营收高速增长!

    [全球财经观察 | 新闻速递]2020年稳超2019年,UCloud优刻得营收高速增长! UCloud优刻得最新财报显示,UCloud优刻得2020上半年营业收入为 9.12亿元,同期增幅 30.50 ...

  3. 国办发明电〔2020〕27号:国务院办公厅关于2021年部分节假日安排的通知

    国务院办公厅关于2021年部分节假日安排的通知 国办发明电[2020]27号 各省.自治区.直辖市人民政府,国务院各部委.各直属机构: 经国务院批准,现将2021年元旦.春节.清明节.劳动节.端午节. ...

  4. [watevrCTF 2019]Baby RLWE

    [watevrCTF 2019]Baby RLWE 题目 Mateusz carried a huge jar of small papers with public keys written on ...

  5. [watevrCTF 2019]Repyc [NPUCTF2020]BasicASM

    文章目录 [watevrCTF 2019]Repyc 反编译 替换后 整体思路: 脚本: [NPUCTF2020]BasicASM 查看题目: 分析 `call __CheckForDebuggerJ ...

  6. 【AI视野·今日CV 计算机视觉论文速览 第162期】Fri, 27 Sep 2019

    AI视野·今日CS.CV 计算机视觉论文速览 Fri, 27 Sep 2019 Totally 55 papers ?上期速览✈更多精彩请移步主页 Interesting: TODO(rjj): de ...

  7. 【今日CV 计算机视觉论文速览】Wed, 27 Mar 2019

    今日CS.CV计算机视觉论文速览 Wed, 27 Mar 2019 Totally 44 papers ?昨日速览 ✈更多精彩请移步主页 Daily Computer Vision Papers 1. ...

  8. php cookie防伪造,技术分享:Cookie 防伪造 防修改

    原标题:技术分享:Cookie 防伪造 防修改 主要防止非法用户修改cookie信息,以及cookie的超时时间 传统cookie存储,Cookie(name, value),value很容易就被篡改 ...

  9. 2020.06.27 肉包去了喵星球

    2020.06.27   17:34分  肉包永远的离开了我们  去了喵星球 他肯定回去当他的小王子去了 那么高冷帅气: 本来打算让肉包再陪伴一周  下去的时候鼻子出现了黄色的鼻涕  我就觉得不对劲了 ...

最新文章

  1. 解决npm ERR! Unexpected end of JSON input while parsing near...的方法
  2. 云南林业职业技术学院计算机考试试题,云南林业职业技术学院单招模拟题(含解析)9.docx...
  3. SmartCode Release 4
  4. .net安装部署中添加卸载程序简单方法
  5. win10下安装ubuntu,双系统,免U盘
  6. django 静态数据_如何在Django中使用静态数据?
  7. java质,JAVA分解质因子 - osc_r1gtal48的个人空间 - OSCHINA - 中文开源技术交流社区
  8. 年度回忆录(2011.12----2012.09)
  9. Bootstrap 排版和链接
  10. json为全局变量 vue_Vue-cli开发笔记二----------接口调用、配置全局变量
  11. 【有趣】Python之禅
  12. python爬虫代码-Python爬虫入门(01) -- 10行代码实现一个爬虫
  13. dnSpy - 一款 .NET 程序逆向工具
  14. 阶段1 语言基础+高级_1-3-Java语言高级_07-网络编程_第3节 综合案例_文件上传_3_综合案例_文件上传案例的服务器端...
  15. Python数学建模系列(十):时间序列
  16. 世界观的内涵是认识论模型
  17. C:\ProgramData\Microsoft\VisualStudio创建软连接,腾出C盘空间
  18. 关于国际论文中,国内外人名顺序的问题
  19. springboot2 集成支付宝支付
  20. 技巧篇 之 Just do it (这将会是一个漫长的历程。。。)

热门文章

  1. 常戴耳机的危害有多严重?我们一定要选择适合自己的耳机佩戴
  2. iphone外屏碎了多少钱_苹果手机屏幕碎了换个外屏多少钱
  3. 非CS专业计算机科学与技术学习路径
  4. 难得的 “日全食”之旅
  5. localhost已拒绝连接,以下是解决办法
  6. php 遍历文件夹并压成zip_php - 遍历目录并下载文件
  7. C语言--使用函数求素数和
  8. android_7c8d8e_101,我求大佬们解密
  9. 我用Java写的象棋外挂成功了
  10. JavaScript类库第二式 —— 气沉丹田