[BSidesCF 2019]Kookie

image-20240507211444080

要让我们使用admin登录进去,但是只给我们cookie的username和密码

所以我们先尝试一下登录,没什么大用处

所以直接下一位

抓包试试,然后直接重发看看会发生什么效果

image-20240507212219483

所以说,我们的username是靠cookie决定的,所以我们可以试试在原本的抓包中创建一个新的cookie

image-20240507212413327

一定要在referer之前传才有用哦

放包就直接登上去了