Article Note

极客大挑战2019BuyFlag1

Q7nl1s
Q7nl1s admin

image

进入靶机,熟悉的界面

image

在网页源码找到pay.php

image

看到请求要求和内部结构

image

Referer值改为CUIT

image

猜测cookie中的user应该存的是money的值,将数值改为100000000

image

尝试了很多次不对,最后把user的值改为1试了试,发现这才是判断CUIT的标准,并且提醒我们还要付钱

image

加入money=100000000后又说太长了

那就用科学计数法传

image

拿到flag