2017年6月19日 星期一

OverTheWire: Wargames - Natas Level 5 → Level 6



進入後,網頁顯示:你還沒登入!?!
(心想,那應該是去改改看 HTTP Header ,可能可以獲得什麼)




查看 HTTP Header 後:




Cookie 的地方列了:

Cookie: __cfduid=d83f4b8433fdacce3c8f1ab58a8f0bad81497888194; __utma=176859643.894896581.1497888196.1497888196.1497891383.2; __utmc=176859643; __utmz=176859643.1497888196.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none); __utmb=176859643.3.10.1497891383; __utmt=1; loggedin=0


發現後面帶有:loggedin = 0

將 Cookie 改成:

Cookie: __cfduid=d83f4b8433fdacce3c8f1ab58a8f0bad81497888194; __utma=176859643.894896581.1497888196.1497888196.1497891383.2; __utmc=176859643; __utmz=176859643.1497888196.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none); __utmb=176859643.3.10.1497891383; __utmt=1; loggedin=1

成功轉址到頁面:



Password: aGoY4q2Dc6MgDq4oL4YtoKtyAg9PeHa1





沒有留言:

張貼留言