首页 > 代码库 > 14.Guess Next Session
14.Guess Next Session
进入网页后,查看代码:
1.设置变量
2.输入的密码和session里的密码相同
3.随机数代码没给全,就不管了
主要看第二个:直接抓包:把输入的密码和session清空掉即可得到flag
本文出自 “11846238” 博客,请务必保留此出处http://11856238.blog.51cto.com/11846238/1949858
14.Guess Next Session
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。