打开链接是一串没有意义的字符串,查看源码没有发现什么

    参数传递和代码审计(cookie欺骗) - 图1但是发现了base64加密的密码,解码知道他是keys.txt

    参数传递和代码审计(cookie欺骗) - 图2

    尝试用filenae访问index.php(原url使用base64编码,这里也将index.php进行编码)

    line参数应该是行数试一下line=2

    参数传递和代码审计(cookie欺骗) - 图3

    出现了一行代码,试一下line=3显示了不同的代码

    参数传递和代码审计(cookie欺骗) - 图4

    一个个试太麻烦,上脚本将index.php的源码读取出来

    参数传递和代码审计(cookie欺骗) - 图5

    最后读取出来:

    参数传递和代码审计(cookie欺骗) - 图6

    分析以上源码,前面判断传参,后面判断cookie必须满足margin=margin才能访问keys.php,别忘了编码

    参数传递和代码审计(cookie欺骗) - 图7

    参数传递和代码审计(cookie欺骗) - 图8

    cookie必须在Upgrade-Insecure-Requests:1之上任何一个