【CTFHub】HTTP 请求方式 302跳转 cookie WP

1.请求方式

打开给出的URL进入一个页面,提示原方法是GET,用CTFHUB方法就能获得flag 

思路:抓包,将GET方法改成CTFHUB方法进行重新发送请求,查看响应情况

1.打开代理服务器

2.打开BurpSuite

刷新页面获得拦截

3.发送到重放器,将GET改为CTFHUB,点击发送,获得响应,找到flag

2.302跳转

显示no flag,点击give me flag,发现多了一个index.html

f12查看源码

查看网络

发现状态是304,这个重定向状态码的意思是

自从上次请求后,请求的网页未修改过。服务器返回此响应时,不会返回网页内容。

更通俗点理解就是,原来的页面不是要访问的页面,而真正要访问的页面没有跳转到,通过源码我们发现要跳转的应该是index.php,但是这里是index.html

思路:抓包,修改index.html为index.php,重新发送,查看响应

1.打开Burp,刷新截获请求

2.发送到重放器,修改index.html,发送,获得flag

3.cookie

什么是cookie?

 Cookie就是一些数据,用于存储服务器返回给客服端的信息,客户端进行保存。在下一次访问该网站时,客户端会将保存的cookie一同发给服务器,服务器再利用cookie进行一些操作。利用cookie我们就可以实现自动登录,保存游览历史,身份验证等功能。

adimin can get就是管理员才能获得

f12查看网络,发现请求头cookie下admin=0

思路:将admin修改为1,获得管理员身份,查看响应

1.抓包,截取请求

2.发送到重放器,修改cookie,发送,获得flag

相关推荐

  1. vue方式

    2024-05-14 17:04:03       62 阅读
  2. 重温经典struts1之八种页面请求转发的方式

    2024-05-14 17:04:03       53 阅读
  3. uniapp路由方式

    2024-05-14 17:04:03       42 阅读
  4. React常见方式汇总

    2024-05-14 17:04:03       41 阅读
  5. 页面的几种方式

    2024-05-14 17:04:03       41 阅读
  6. js的传参方式

    2024-05-14 17:04:03       31 阅读
  7. uni-app 路由方式

    2024-05-14 17:04:03       35 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-05-14 17:04:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-05-14 17:04:03       101 阅读
  3. 在Django里面运行非项目文件

    2024-05-14 17:04:03       82 阅读
  4. Python语言-面向对象

    2024-05-14 17:04:03       91 阅读

热门阅读

  1. 面试集中营—Linux篇

    2024-05-14 17:04:03       38 阅读
  2. 比特币能否跨过量子时代的这道槛?

    2024-05-14 17:04:03       31 阅读
  3. 【Python】Python中的logging模块介绍和示例

    2024-05-14 17:04:03       36 阅读
  4. 【FFmpeg】调用FFmpeg和SDL2进行解码后渲染播放

    2024-05-14 17:04:03       36 阅读
  5. 申请免费的Let‘s Encrypt 通配符 HTTPS 证书

    2024-05-14 17:04:03       35 阅读
  6. Python实战开发及案例分析(21)—— 广度优先

    2024-05-14 17:04:03       31 阅读
  7. Python数独游戏

    2024-05-14 17:04:03       36 阅读
  8. 【Python系列-01学习路线-01基础】03变量

    2024-05-14 17:04:03       60 阅读
  9. yarn 命令(防止遗忘)

    2024-05-14 17:04:03       31 阅读
  10. 深入理解 MySQL 视图

    2024-05-14 17:04:03       33 阅读
  11. MySQL创建储存过程函数

    2024-05-14 17:04:03       33 阅读