今日做了一个题目,题目链接http://ctf.nuptsast.com/challenges#COOKIE
点进去,发现是要登录
burpsuite抓包发现Login=0,但是根据题目提示Login=1,所以使用火狐插件Live HTTP headers构造Login=1
构造成功后重新提交get到了flag~