CTF学习(一)

一、HTTP协议

在这里插入图片描述
1.1请求方式

①复制题目链接至火狐,利用burp抓包
在这里插入图片描述
在这里插入图片描述

②点击右键选择send to Repeater,将GET改为CTFHUB,点击GO得旗

在这里插入图片描述
在这里插入图片描述

1.2 302跳转
①复制题目链接至火狐,点击Give me Flag链接后利用burp抓包

在这里插入图片描述
在这里插入图片描述

② 点击右键选择send to Repeater,点击GO得旗

在这里插入图片描述

1.3 Cookie
①复制题目链接至火狐,利用burp抓包
在这里插入图片描述

② 点击右键选择send to Repeater,将Cookie:admin=0改成Cookie:admin=1,点击GO得旗

在这里插入图片描述
在这里插入图片描述

1.4 基础认证
①复制题目链接至火狐,弹出窗口需要输入用户名和密码。用户名已知为admin,输入任意密码,利用burp抓包。

在这里插入图片描述

在这里插入图片描述

②点击右键选择send to Intruder,在Positions中选择Authorization : Basic 后面字段后点击Add $
在这里插入图片描述

③在Payloads中用题目所给文档配置字典,增加编码格式Base64-encode,Add Prefix:admin:,并且注意不勾选URL,点击attack
在这里插入图片描述

④双击Status为200得旗
在这里插入图片描述

1.5 响应包源代码
①Fn+F12查看源码得旗
在这里插入图片描述


本文来自互联网用户投稿,文章观点仅代表作者本人,不代表本站立场,不承担相关法律责任。如若转载,请注明出处。 如若内容造成侵权/违法违规/事实不符,请点击【内容举报】进行投诉反馈!

相关文章

立即
投稿

微信公众账号

微信扫一扫加关注

返回
顶部