360春秋杯CTF比赛WRIteUP

题目:where is my cat?

地址:http://106.75.34.78


访问网页出现证书错误的问题,查看证书如下:


抓包发现:

Accept-Encoding: gzip, deflate
Cookie: PHPSESSID=ffdnl0nkcqoor5kei7ehmjal11; HOST=0
Connection: close

HOST=0可能存在问题,可能是判断HOST的值从而决定在网页中是否显示flag,这里测试

HOST表示主机,这里证书里找到主机为where_is_my_cat.ichunqiu.com

得到Flag

flag{e5775890-2420-11e7-af19-000c29cb5c9e}


posted @ 2017-05-24 15:02  vspiders  阅读(355)  评论(0编辑  收藏  举报