签到题WEB 未解决

分数: 0 金币: 0
所属赛事: NCTF 2018
题目作者: 未知
一  血: freetstar
一血奖励: 0金币
解  决: 440
提  示:
描  述:

真的不能再简单了

评论
Brightt 11天前

打开网址,F12,网络,把secret.php改成index.php,index请求包里找到flag

回复 1

急罢汇玄攥 20天前

curl -v http://49.232.142.230/index.php

回复 1

hengdonghui 1月前

https://gitcode.com/ADBC_LiaoNing/Bugku_check-in2/discussions/1

回复 0

ljt1016 1年前

这道题的原理是什么啊,为什么抓包就能看到,求大佬回复

回复 0
inkshadow 1年前

抓包把请求数据放到repeater里边,返回的响应包里边有flag

回复 0

liweixkck 1年前

=where+is+flag%3F然后怎么办呢??找不到啊

回复 0

laotie666 2年前

dirsearch扫目录,然后再通过抓包改请求得到flag

回复 1
倦鸟叫了一整天 1年前

扫不出来

回复 0

要暴富的小白 2年前

抓包,发送到repeater,将secret.php改成index.php,发送响应得到。结束、

回复 1

何妨吟啸且徐行 2年前

把网页的后缀secret.php改成index.php,改完之后还是会自动跳转回来,用Burpsuite抓包可以得到flag。

回复 0

Mahalid 2年前

别被假象迷惑

回复 0

justsosoloveyou 2年前

一切尽在数据包中

回复 0

WriteUp

image
希卡利

0 金币

评分(1)

解题动态

ACYII 攻破了该题 1天前
bugfuck2 攻破了该题 2天前
andyjdh 攻破了该题 3天前
大磊想要买相机 攻破了该题 4天前
Brightt 攻破了该题 11天前
磊诺 攻破了该题 12天前
懒猪起床 攻破了该题 14天前
kaoree 攻破了该题 14天前
un 攻破了该题 15天前
mr.zhao 攻破了该题 15天前
tschick 攻破了该题 16天前
Yvvv1y 攻破了该题 18天前
hsk_zy 攻破了该题 19天前
Jazz888 攻破了该题 19天前
bhcxzhdsa 攻破了该题 19天前
急罢汇玄攥 攻破了该题 20天前
lalala2022 攻破了该题 23天前
lgl 攻破了该题 1月前
Kv 攻破了该题 1月前
SZCX 攻破了该题 1月前
问题反馈