掘安杯原题复现---Web签到题

flag到底在哪
先打开题目链接,看到页面上只有一个flag在这里的链接,点开后发现是404 notfound

在这里插入图片描述

在这里插入图片描述
二话不说用burpsuite开始抓包吧(这里抓取点击链接后的包!)

在这里插入图片描述
点击action选择send to repeater,在repeater模块里面点击go查看响应结果,发现了flag!但是好像不是我们想要的结果
在这里插入图片描述
这里需要进行base64的解码,可以利用火狐浏览器里面的Hackbar的插件进行解码
在这里插入图片描述
复制加密的flag后,点击确定即得到真正的flag!
在这里插入图片描述
在这里插入图片描述
赶快提交flag吧!

发布了18 篇原创文章 · 获赞 38 · 访问量 5107

猜你喜欢

转载自blog.csdn.net/qq_43592364/article/details/89154716