前置知识
cookie
Cookie是网站存储在浏览器中的小数据片段,用于识别用户、保持登录状态或记住偏好设置。
也就是说,我以会员A的身份登录了网站,网站会发送一段cookie(会员卡)给我,上面写着会员卡A,下一次我再访问,并给他看我的cookie他便认识我是会员A了。网站后台可以记录会员A的各种信息,例如:超级会员,需要优先接待,卡内余额2333元。
cookie详情参考:https://zhuanlan.zhihu.com/p/74042200
信息收集
提示:cookie 只是一块饼干,不能存放任何隐私数据
观察网站,没收获
遇事不决,先抓包
这不接发现了flag了吗,另外%7B
%7D
是url编码的符号,分别是{
}
所以我们需要将%7B
%7D
翻译成{
}
,然后提交即可
知识拓展
关于url编码可以参考ascii码表 0-255 (https://blog.csdn.net/qq_50332504/article/details/147041360?spm=1001.2014.3001.5501)
例如:
a = 0x97 = %97
{ = 0x7B = %7B
web9 目录 web11