js_reverse/猿人学练习/6骚操作session保持检测
2023-02-01 16:46:19 +08:00
..
2023-02-01 16:46:19 +08:00
2023-02-01 16:43:55 +08:00
2023-02-01 16:43:55 +08:00

知识点:session存在set-cookie

解题思路

既然题目已经告诉你了是session问题,直接看请求内容

请求

发现response中存在set-cookie内容

set-cookie: sign=ueozvfnqbj; Path=/
set-cookie: sessionid=zp9745ys9dywe1zfs1do604nt70athll; expires=Wed, 01 Feb 2023 14:27:00 GMT; HttpOnly; Max-Age=2160

signsessionid添加到下一个请求中,这题就解决了