Bootstrap

OWASP Security Shepherd-Session Management challenge1-4

OWASP Security Shepherd-session management challenge1-4
OWASP靶机环境会话管理挑战题1~4解题思路分享,使用的工具是Burpsuite

Session Management

Session Management Challenge One

欺骗网站自己是管理员administrator

关键点:Cookie里的checksum键值,它是以base64编码的;这里改true flase没用

<

;