Guess Next Session
原題鏈接
http://ctf5.shiyanbar.com/web/Session.php
分析
很簡單的題目,但是考了一個(gè)很重要的點(diǎn),SessionID來自于Cookie。
如果沒有Cookie,就SessionID 也就為空。這樣就滿足要求if ($_GET['password'] == $_SESSION['password'])了

flag
CTF{Cl3ar_th3_S3ss1on}
知識(shí)點(diǎn)
Session&Cookie