前置知識
cookie
Cookie是網站存儲在瀏覽器中的小數據片段,用于識別用戶、保持登錄狀態或記住偏好設置。
也就是說,我以會員A的身份登錄了網站,網站會發送一段cookie(會員卡)給我,上面寫著會員卡A,下一次我再訪問,并給他看我的cookie他便認識我是會員A了。網站后臺可以記錄會員A的各種信息,例如:超級會員,需要優先接待,卡內余額2333元。
cookie詳情參考:https://zhuanlan.zhihu.com/p/74042200
信息收集
提示:cookie 只是一塊餅干,不能存放任何隱私數據
觀察網站,沒收獲
遇事不決,先抓包
這不接發現了flag了嗎,另外%7B
%7D
是url編碼的符號,分別是{
}
所以我們需要將%7B
%7D
翻譯成{
}
,然后提交即可
知識拓展
關于url編碼可以參考ascii碼表 0-255 (https://blog.csdn.net/qq_50332504/article/details/147041360?spm=1001.2014.3001.5501)
例如:
a = 0x97 = %97
{ = 0x7B = %7B
web9 ?? 目錄 ?? web11