BUUCTF题解之[极客大挑战 2019]Havefun 1

1.题目分析

使用浏览器开发者工具查看网页源码,查看疑似flag的代码。
(特别是注释了的源码,一般是HTML,JS,PHP的源码)
修改统一资源定位符URL访问服务器后端接口,拿到flag。

1.URL

URL是统一资源定位符(Uniform Resource Locator)的缩写。
它是一个网站或其它互联网资源的标准地址,描述其在互联网上的位置。URL通常由多个部分组成,包括协议、域名、端口号、路径和查询参数等,这些信息的组合可以唯一地标识一个特定的网络资源。
例如,http://www.example.com:80/index.html?id=123 是一个URL,它表示访问位于 www.example.com 网站上的 index.html 页面,并将 id 参数设置为 123。

2.解题步骤

  1. 浏览器按F12打开开发者工具
    BUUCTF题解之[极客大挑战 2019]Havefun 1_第1张图片

  2. 找到前端代码中的源码提示
    BUUCTF题解之[极客大挑战 2019]Havefun 1_第2张图片

  3. 在搜索栏修改URL访问后端接口

?cat=dog

在这里插入图片描述

  1. 拿到flag
    BUUCTF题解之[极客大挑战 2019]Havefun 1_第3张图片

你可能感兴趣的:(BUUCTF题解,网络安全)