buuctf_被劫持的神秘礼物

题目链接 : https://buuoj.cn/challenges#%E8%A2%AB%E5%8A%AB%E6%8C%81%E7%9A%84%E7%A5%9E%E7%A7%98%E7%A4%BC%E7%89%A9

过滤 http

发现 post 数据包, 然后右键追踪数据流

得到题目要求的账号和密码 :

拼接用户名密码得到 adminaadminb

使用md5加密后得到 1d240aafe21a86afc11f38a45b541a49

flag{1d240aafe21a86afc11f38a45b541a49}