当前位置: 首页 > ops >正文

CTFHub————Web前置技能[HTTP协议(302跳转、Cookie)]

Web前置技能

HTTP协议

在这里插入图片描述

302跳转

在这里插入图片描述
那么,什么是302跳转?
理解
302 表示临时性重定向。
访问一个Url时,被重定向到另一个Url上。
常用于页面跳转。
与301的区别
301是指永久性的移动,302是暂时性的,即以后还可能有变化

那么,话不多说。
开题!
在这里插入图片描述
大家看到这个题面是不是首先就去点了Give me Flag
结果却发现啥也没有。
那么人工不行,有结合题目:302跳转。
尝试是否可以使用BurpSuite抓包。
拦截后发送到重放器
在这里插入图片描述
然后去到重放器
把.http换成.php
在这里插入图片描述
在这里插入图片描述
得到flag。

Cookie

什么是Cookie

Cookie,也被称为 HTTP Cookie 或浏览器 Cookie,是一种在客户端(通常是浏览器)存储小块数据并随着每次请求发送到服务器的技术。它最初由网景通讯公司(Netscape Communications Corporation)的工程师们在1994年发明,用于解决HTTP协议无状态的问题,即服务器无法记住用户之前的状态或信息。

那么,开题!
哇,它说要我们是admin才给我们flag
在这里插入图片描述
好吧,首先,依旧用bp抓包
在这里插入图片描述
可以发现,Cookie参数中有个admin=0,所以可以死马当活马医
试一下,把admin参数改为1:
在这里插入图片描述
非常amazing,flag出来了。
在这里插入图片描述

http://www.xdnf.cn/news/15018.html

相关文章:

  • 【数据分析】多数据集网络分析:探索健康与退休研究中的变量关系
  • IntelliJ IDEA 2025.1.3创建不了java8的项目
  • 洛谷 P1104 生日---排序
  • VS2022 C++ EasyX库 扫雷游戏项目开发:打造经典游戏的详细之旅
  • JavaScript基础篇——第五章 对象(最终篇)
  • whitt算法之特征向量的尺度
  • [数学基础] 矩阵的秩及其应用
  • K8S使用命令多集群管理配置
  • Java异步编程全解析:从基础到高阶实战
  • C#基础篇(09)结构体(struct)与类(class)的详细区别
  • 安卓设备信息查看器 - 源码编译
  • PiscTrace深蹲计数功能实现:基于 YOLO-Pose 和人体关键点分析
  • Unity Demo-3DFarm详解-其二
  • 【03】MFC入门到精通——MFC 添加控件 设置属性 按钮 文本框
  • EFK9.0.3 windows搭建
  • 供应链管理:定量分析中的无量纲化处理
  • jenkins+固定agent节点+maven+sonarqube+docker
  • Redis:分组与设备在 Redis 中缓存存储设计
  • 类与对象【下篇】-- 关于类的其它语法
  • Linux——I/O复用
  • Android API Level 到底是什么?和安卓什么关系?应用发布如何知道自己的版本?优雅草卓伊凡
  • 光伏无人机3D建模:毫秒级精度设计
  • Webpack、Vite配置技巧与CI/CD流程搭建全解析
  • 什么是公链?
  • 敏捷模式下开发与测试的最佳协作模式
  • Node.Js是什么?
  • 【bug修复积累】关于包装类型和基本数据类型的使用
  • 分库分表之实战-sharding-JDBC水平分库+分表后:查询与删除操作实战
  • SQLZoo 练习与测试答案汇总(复杂题有最优解与其他解法分析、解题技巧)
  • 全志H616开发学习文档