web7----bugku
我们看到页面总是在刷新,而且偶尔有一张图片显示出来。并说flag就在这儿。
这个时候我们利用的bp工具,bp工具就是相当于拦截工具,把web浏览器的请求拦截然后进行一些操作,再发给服务器,在这题中,我们利用bp工具有一个叫重放功能的模块。也就是说我们拦截每一个包,之后一个一个重放,就能查看到对应的服务器响应。根据题目的提示,我们需要看到服务器响应的请求包,应该就有flag。
1.使用bp我们需要挂代理,因为挂了本地的代理,所有请求包都会经过本地,这样才能拦截
2.一个一个拦截,之后右键到重放模块
我一共尝试了很多次,一个一个抓放,才看到flag,今天谈论没说好,呜呜呜,惭愧