HackingLab-冒充用户登录

Request请求
在这里插入图片描述
观察Response返回
在这里插入图片描述
发现Set-Cookie:Login = 0

于是想到添加Cookie:Login=1于请求中,伪造用户登录

得到Key
在这里插入图片描述

原文地址:https://www.cnblogs.com/AmosAlbert/p/13747419.html