本文最后更新于23 天前,其中的信息可能已经过时,如有错误请发送邮件到big_fw@foxmail.com
一、访问网站
提示饼干里有东西,可以知道cookie有东西
二、查看cookie
发现cookie有一个flag文件
三、访问文件
尝试输入手机号
发现只能输入10位,但是手机号有11位

四、尝试输入11位手机号
修改网页代码的值,再输入11位数字
成功获取flag

总结
- 信息收集
发现cookie有一个flag文件
尝试输入手机号
修改网页代码的值,再输入11位数字