0x1,[红包题] 冬至当然要吃汤圆和饺子

F12查看源代码,在源代码里找到了flag
0x2,web也能套!

进行代码审计,猜测环境变量改成了flag,利用hackbar进行一次post传参

0x3,简单的越权


打开bp抓包

将右侧绿色字体进行解码

由于题目内是admini,在进行一次base64加密

输入到bp里,即可得到flag


F12查看源代码,在源代码里找到了flag

进行代码审计,猜测环境变量改成了flag,利用hackbar进行一次post传参



打开bp抓包

将右侧绿色字体进行解码

由于题目内是admini,在进行一次base64加密

输入到bp里,即可得到flag

1056
544
475
710