/cookie-jar 路径/cookie-jar根据线索访问 /cookie-jar:
curl -i http://IP:PORT/cookie-jar
页面返回内容: 这里只有碎屑...但也许可以看看请求头?
分析说明:
页面没有直接显示 flag
提示需要关注 请求头
暗示必须携带正确的 Cookie 才能获得更多信息
Step 3:携带 Cookie 再次访问 /cookie-jar
将第一步中获得的 Cookie 放入请求头中,再次访问:
curl -i http://IP:PORT/cookie-jar
-H "Cookie: secret_cookie=flag_is_XXXX"
关键响应头: X-Flag-Part2: YYYY
分析说明:
X-Flag-Part2 即 flag 的 第二部分(FLAG_PART2)
页面内容依旧不显示 flag,所有关键信息都藏在响应头中
Step 4:拼接完整 Flag
将两部分拼接即可得到最终 flag
Content type
Image
Digest
sha256:c4a5c31fd…
Size
45.9 MB
Last updated
9 months ago
docker pull wjx4321/cookie-heist