CTFHUB学习记录(一)

web之前置技能

HTTP协议之请求方式
CTFHUB学习记录(一)_第1张图片
思索、尝试多次无果,花费金币去看了writeup
得到知识点:HTTP Method 是可以自定义的,并且区分大小写,直接用 CTFHUB 方法请求 index.php 即可拿到 flag.
查看其截图,发现它应该是抓包,然后改原本的GET方法为CTFHUB方法再发送,返回的报文中即为flag,使用burpsite抓包发送,得到一样结果。

发现截图中应该是在kali系统中的curl实现抓包
百度寻找有关资料:
-v是详细信息 -X是指定请求方法

  1. freebuf
    https://www.freebuf.com/column/200681.html
  2. csdn
    https://blog.csdn.net/weixin_42832313/article/details/98670723
    本想实验一波,无奈靶机已关闭,下次找机会再实践

回顾HTTP请求方法

笔记:
CTFHUB学习记录(一)_第2张图片

网上的教程繁杂,选了一个讲get 和 post 方法区别的博客
简书:https://www.jianshu.com/p/93727598b564

你可能感兴趣的:(CTFHUB学习记录)