cookie
引入:cookie 是一个非常具体的东西,指的就是浏览器里面能永久存储的一种数据。跟服务器没啥关系,仅仅是浏览器实现的一种数据存储功能。
cookie由服务器生成,发送给浏览器,浏览器把cookie以KV形式存储到某个目录下的文本文件中,下一次请求同一网站时会把该cookie发送给服务器。
解题步骤
(1)打开题目发现了几个信息
- admin作为登录名
- 有cookie和monster两个账户
(2)整合一下信息 猜测添加一个cookie:username=admin
添加cookie有两个方法:
- F12键 储存 cookie 将名称改为username 值改为admin
- 使用BP抓包修改cookie
法一
法二