charlotteswebWEB 未解决

分数: 0 金币: 0
题目作者: 未知
一  血: Max_yiz
一血奖励: 0金币
解  决: 538
提  示:
描  述:
wctf{}
评论
MOCHAOLIN 15天前

PUT /super-secret-route-nobody-will-guess HTTP/1.1

回复 0

Tao23 3月前

查源代码找到线索,顺着做下去

回复 0

15614005380 7月前

1.前端注释信息<!-- /src --> 2.查看/src @app.route('/super-secret-route-nobody-will-guess', methods=['PUT']) def flag(): return open('flag').read() 路径,方法,在burp里改一下,访问就拿到flag了

回复 0

gooddemo 7月前

第一步:访问url/src; 第二步根据提示使用burp 修改为put请求,访问/super-secret-route-nobody-will-guess

回复 0
Qichen 1月前

@13657809271 PUT /super-secret-route-nobody-will-guess HTTP/1.1 Host: 82.157.146.43:10557

回复 0

13657809271 2月前

知道了,搞了两天,原来PUT要大写,put小写不认的

回复 1

13657809271 2月前

怎么修改,求赐教

回复 1

868954104 8月前

wctf{y0u_h4v3_b33n_my_fr13nd___th4t_1n_1t53lf_1s_4_tr3m3nd0u5_th1ng} 访问/src得到app.py 然后根据里面写的路由 使用put方法进行访问这个路由 /super-secret-route-nobody-will-guess

回复 1

yituoshi 10月前

Half the truth is often a big lie: wctf{”You have been my friend. That in itself is for tremendous thing.“}

回复 0

chaoge 10月前

最喜欢做这种题了

回复 0

wclc 11月前

在kali上访问不到服务器

回复 0

愿你手拥幸福 1年前

考验请求方法

回复 0

WriteUp

image
hopeinhand

0 金币

评分(2)

解题动态

1148391538 攻破了该题 1小时前
Lu3321 攻破了该题 1天前
现实世界 攻破了该题 1天前
倦鸟叫了一整天 攻破了该题 1天前
garlicfish 攻破了该题 2天前
dadajbj 攻破了该题 2天前
spindrift 攻破了该题 2天前
asaotomo 攻破了该题 2天前
Zwhoami 攻破了该题 2天前
Nature_ 攻破了该题 4天前
spbjzz 攻破了该题 7天前
liu216 攻破了该题 8天前
571403685 攻破了该题 8天前
19978243570 攻破了该题 9天前
guoce11 攻破了该题 11天前
Xuelixiaobailin 攻破了该题 12天前
kingo 攻破了该题 12天前
zzwen6 攻破了该题 13天前
oliver99 攻破了该题 14天前
ir0nman 攻破了该题 14天前
问题反馈