BUU BURP COURSE 1

BUU BURP COURSE 1
前言
出自BUUCTF 练习场,也有相关的配套课本(我看的是《CTF实战 从入门到提升》,感觉还行,但有不少细节感觉还是得查资料才能懂)
题目
开启靶场后,只有一行文字,查看F12也没有东西,我们就抓包来看看,这里用的BP
尝试使用X-Forwarded-For
或者X-Client
改包,返回这样的页面
查看网页源码可以看到密码,但其实没有什么用
我们直接点击登录继续抓包,加上上一步的伪造本地请求,即可得到flag
总结
新手试水题,水~
- Title: BUU BURP COURSE 1
- Author: ZJ
- Created at : 2024-09-12 00:00:00
- Updated at : 2024-12-11 01:20:45
- Link: https://blog.overlordzj.cn/2024/09/12/ctf/writeup/web/buuctf/BUU-BURP-COURSE-1/
- License: This work is licensed under CC BY-NC-SA 4.0.
看看这些文章吧( ૢ⁼̴̤̆ ꇴ ⁼̴̤̆ ૢ)~ෆ
看看这些文章吧( ૢ⁼̴̤̆ ꇴ ⁼̴̤̆ ૢ)~ෆ
Comments