新手的登录—wp—青少年CTF

发布时间 2023-04-14 21:02:41作者: SRIGT
  1. 打开登录界面
  2. 按要求以普通用户 user 的身份,通过密码 password 登录
  3. 使用 BurpSuite 拦截登录情况
    image
  4. 在获取(GET)登录结果页面时,修改 Cookie 中的 username 为 admin
    image
  5. 点击 Forward 即可获取 Flag
    image

-End-