ctfhub web 前置技能(请求方式、302跳转、Cookie)

第一题:请求方式

在这里插入图片描述

打开环境分析题目发现当前请求方式为GET
在这里插入图片描述

查看源码发现需要将请求方式改为CTFHUB就可以
在这里插入图片描述

使用bp抓包
在这里插入图片描述

发送到repeater模块修改请求方式
即可得到flag

第二题:302跳转

在这里插入图片描述

打开环境发现flag不在这儿然后点击give me flag 返回当前页面
在这里插入图片描述

查看代码发现flag在index.php里而当前却在index.html里
并且url不可以直接更改
所以用linux curl命令访问该页面
在这里插入图片描述

即可得到flag
第三题:Cookie
在这里插入图片描述

打开环境得知只有管理员能得到flag
在这里插入图片描述

我们使用bp抓包发现这个admin=0很可疑于是想着把0改为1看看
我们选择params模块
在这里插入图片描述

将此处的值改为1即可

将值发送出去即可得到flag

猜你喜欢

转载自blog.csdn.net/weixin_52268949/article/details/113619275