极客大挑战-welcome

welcome2021

web签到题

题目地址:http://1.14.102.22:8011/

0x00

image-20211019213725817

首先查看页面源代码,发现注释中有一句<!--请使用WELCOME请求方法来请求此网页-->,所以应该是需要修改请求头

image-20211019213911554

所以采用curl命令来修改请求头,curl -X WELCOME http://1.14.102.22:8011一气呵成

image-20211019214334474

此时我们得到了一个新的信息,一个名为 f1111aaaggg9.php 的神秘文件,瞅着命名形式,flag应该是在这里了

在cmd中使用start http://1.14.102.22:8011/f1111aaaggg9.php打开,得到如下界面

image-20211019214813142

打开f12审查,果不其然,在network下的welcome请求中发现了flag

image-20211019215112870

SYC{WeLcom3_t0_Geek_2o21!!}

posted @ 2021-11-23 09:43  sherlson  阅读(36)  评论(0编辑  收藏  举报