ctfhub 技能树 -web前置技能 -http协议

1.请求方式

ctfhub 技能树 -web前置技能 -http协议_第1张图片

这题是让使用ctfhub方式请求

burp抓包该请求方式

ctfhub 技能树 -web前置技能 -http协议_第2张图片

2.302跳转

burp抓包

ctfhub 技能树 -web前置技能 -http协议_第3张图片

3.cookie

ctfhub 技能树 -web前置技能 -http协议_第4张图片

这题应该是改cookie值

原先admin=0,改为1

ctfhub 技能树 -web前置技能 -http协议_第5张图片

4.基础认证

ctfhub 技能树 -web前置技能 -http协议_第6张图片

从这题可以看出,应该是考爆破

还有附件是密码

输入aa aa发现认证被base64编码了,解码后是aa:aa,所有格式都应该这样,从响应可以看出用户名应该是admin

把密码和admin进行base64编码

burp抓包进行爆破

设置变量

ctfhub 技能树 -web前置技能 -http协议_第7张图片

进行爆破

ctfhub 技能树 -web前置技能 -http协议_第8张图片

5.响应包源码

f12查看源码

ctfhub 技能树 -web前置技能 -http协议_第9张图片

你可能感兴趣的:(ctfshow通关,网络安全)