ctfhub 技能树 -web前置技能 -http协议

1.请求方式

这题是让使用ctfhub方式请求

burp抓包该请求方式

2.302跳转

burp抓包

3.cookie

这题应该是改cookie值

原先admin=0,改为1

4.基础认证

从这题可以看出,应该是考爆破

还有附件是密码

输入aa aa发现认证被base64编码了,解码后是aa:aa,所有格式都应该这样,从响应可以看出用户名应该是admin

把密码和admin进行base64编码

burp抓包进行爆破

设置变量

进行爆破

5.响应包源码

f12查看源码

posted @   mushangqiujin  阅读(5)  评论(0编辑  收藏  举报  
相关博文:
阅读排行:
· winform 绘制太阳,地球,月球 运作规律
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
点击右上角即可分享
微信分享提示