Sign inSign up

wjx4321/cookie-heist

By wjx4321

Updated 9 months ago

Image
0

825

wjx4321/cookie-heist repository overview

  1. 访问首页,查看 HTTP 响应头
  2. 从响应头中发现 Cookie 及线索
  3. 根据线索访问 /cookie-jar 路径
  4. 携带正确的 Cookie 再次访问 /cookie-jar
  5. 从响应头中获取 flag 第二部分
  6. 拼接得到完整 flag 关键响应头如下: Set-Cookie: secret_cookie=flag_is_XXXX X-Clue: Check_the_cookie_jar Step 2:直接访问 /cookie-jar

根据线索访问 /cookie-jar:

curl -i http://IP:PORT/cookie-jar

页面返回内容: 这里只有碎屑...但也许可以看看请求头?

分析说明:

页面没有直接显示 flag

提示需要关注 请求头

暗示必须携带正确的 Cookie 才能获得更多信息

Step 3:携带 Cookie 再次访问 /cookie-jar

将第一步中获得的 Cookie 放入请求头中,再次访问:

curl -i http://IP:PORT/cookie-jar
-H "Cookie: secret_cookie=flag_is_XXXX"

关键响应头: X-Flag-Part2: YYYY

分析说明:

X-Flag-Part2 即 flag 的 第二部分(FLAG_PART2)

页面内容依旧不显示 flag,所有关键信息都藏在响应头中

Step 4:拼接完整 Flag

将两部分拼接即可得到最终 flag

Tag summary

Content type

Image

Digest

sha256:c4a5c31fd

Size

45.9 MB

Last updated

9 months ago

docker pull wjx4321/cookie-heist