cookie([BSidesCF 2019]Kookie)
打开页面,发现提示
1 | Log in as admin! |
可知我们直接在头部的cookie字段,构造
1 | username=admin |
来进行身份验证,得到flag
sql盲注
通过测试,我们可以知道可能是异或注入,所以我们尝试
1 | 1^(ascii(substr((select(database())),1,1))<200)^1 |
发现是页面显示
1 | Hi admin,your score is:100 |
所以我们可以利用exp进行异或盲注
1 | import requests |
刷脚本即可获得flag