题目描述Solution 题目描述Cookie欺骗、认证、伪造 Solution打开页面,题目说只有 admin 才能拿到 Flag: 我们用 Brupsuite 观察请求和响应: 可以猜测,如果这个admin=1,则服务端会判定我们为 admin。我们用 Repeater 修改请求试试: