[BSidesCF 2019]Kookie 给了一个账户: cookie / monster 根据提示, 我们需要以 admin 的身份登录 抓个包 , 可以发现一个奇怪的地方, Set-Cookie: username=cookie; 以这样的方式确定登录的用户, 尝试伪造一下 直接 加上一个请求头: Cookie:username=admin 就可以得到flag 也可以直接在浏览器上面登录之后 , 修改一下cookie的值为admin ,刷新一下就可以直接出现flag [BSidesCF 2019]Futurella 莫名奇妙的东西, 看不懂 有点离谱, 直接打开源代码, 就给了flag