本文最后更新于203 天前,其中的信息可能已经过时,如有错误请发送邮件到big_fw@foxmail.com

一、访问网站

提示饼干里有东西,可以知道cookie有东西
二、查看cookie
发现cookie有一个flag文件

三、访问文件
尝试输入手机号

发现只能输入10位,但是手机号有11位
四、尝试输入11位手机号
修改网页代码的值,再输入11位数字

成功获取flag
总结
- 信息收集


发现cookie有一个flag文件

尝试输入手机号

修改网页代码的值,再输入11位数字
