CTFHub_技能树_Web前置技能之HTTP协议——“302跳转”

原题内容:

CTFHub_技能树_Web前置技能之HTTP协议——“302跳转”_第1张图片

CTFHub_技能树_Web前置技能之HTTP协议——“302跳转”_第2张图片

Burpsuit使用与代理设置:

  一、Burpsuit     

        我是用burpsuit1.7版本,打开burpsuit后在代理的选项一栏中找到监听的IP和端口号,后续配置web代理用于抓包时要用到。

CTFHub_技能树_Web前置技能之HTTP协议——“302跳转”_第3张图片

CTFHub_技能树_Web前置技能之HTTP协议——“302跳转”_第4张图片

 二、SwitchyOmega代理设置

        SwitchyOmega是一个代理扩展插件,可以方便地管理和切换多个代理。把burpsuit看到的代理服务器和代理端口号填入proxy模式下,以后切换到proxy模式浏览器的包就会被运行的burpsuit抓住,换到自动模式不影响浏览器正常使用。CTFHub_技能树_Web前置技能之HTTP协议——“302跳转”_第5张图片

解题过程:

        设置好burp和switchyOmega后就可以进行抓包了。

CTFHub_技能树_Web前置技能之HTTP协议——“302跳转”_第6张图片

         要想对包进行操作并重发需要发送给重发器repeater。

CTFHub_技能树_Web前置技能之HTTP协议——“302跳转”_第7张图片

 CTFHub_技能树_Web前置技能之HTTP协议——“302跳转”_第8张图片

 

         添加url后重发即可。

CTFHub_技能树_Web前置技能之HTTP协议——“302跳转”_第9张图片

 

你可能感兴趣的:(web安全)