当前位置: 代码迷 >> 综合 >> BUUCTF-BuyFlag
  详细解决方案

BUUCTF-BuyFlag

热度:49   发布时间:2023-11-15 09:37:01.0

启动靶场,发现提示,意为需要登录为其学生才能购买
请添加图片描述
直接抓包,发现有一个名为 user 的 cookie
请添加图片描述
既然0为未登录,改为1即可成为登录状态
请添加图片描述
登陆成功,但是提示需要输入密码
请添加图片描述
在源码中发现如下条件
请添加图片描述
提示数字太长,尝试使用科学计数法
请添加图片描述
get flag