签到题WEB 未解决

分数: 0 金币: 0
所属赛事: NCTF 2018
题目作者: 未知
一  血: freetstar
一血奖励: 0金币
解  决: 529
提  示:
描  述:

真的不能再简单了

评论
灵梦归希 1月前

简单到我想笑

回复 0

Brightt 5月前

打开网址,F12,网络,把secret.php改成index.php,index请求包里找到flag

回复 1

急罢汇玄攥 6月前

curl -v http://49.232.142.230/index.php

回复 1

hengdonghui 6月前

https://gitcode.com/ADBC_LiaoNing/Bugku_check-in2/discussions/1

回复 0

ljt1016 1年前

这道题的原理是什么啊,为什么抓包就能看到,求大佬回复

回复 0
Vluae 1月前

CTF靶场大概都会先默认访问index.html或index.php(较少作者会修改),所以我们猜测存在跳转。 跳转分为服务器跳转(返回302)和客户端跳转(返回200,依靠返回的JS进行跳转)。【Burp Suite和DevTools都可以查看对index.php的请求的响应结果,均为302】

回复 1

inkshadow 1年前

抓包把请求数据放到repeater里边,返回的响应包里边有flag

回复 0

liweixkck 2年前

=where+is+flag%3F然后怎么办呢??找不到啊

回复 0

laotie666 2年前

dirsearch扫目录,然后再通过抓包改请求得到flag

回复 1
倦鸟叫了一整天 1年前

扫不出来

回复 0

要暴富的小白 2年前

抓包,发送到repeater,将secret.php改成index.php,发送响应得到。结束、

回复 1

何妨吟啸且徐行 2年前

把网页的后缀secret.php改成index.php,改完之后还是会自动跳转回来,用Burpsuite抓包可以得到flag。

回复 0

Mahalid 2年前

别被假象迷惑

回复 0

WriteUp

image
希卡利

0 金币

评分(2)

解题动态

Mira 攻破了该题 1天前
晨曦静夜 攻破了该题 4天前
kevin77 攻破了该题 6天前
oushaoyong 攻破了该题 9天前
.07. 攻破了该题 9天前
lbl 攻破了该题 9天前
XXYZGK 攻破了该题 9天前
yht666 攻破了该题 9天前
小明xiaoming 攻破了该题 9天前
wulizhishen 攻破了该题 9天前
ayala 攻破了该题 9天前
azuna 攻破了该题 9天前
蒋智勇 攻破了该题 9天前
dxx 攻破了该题 9天前
yuyum 攻破了该题 9天前
dxy007139 攻破了该题 9天前
dyz 攻破了该题 9天前
lfr 攻破了该题 9天前
xuexue18382 攻破了该题 9天前
夕夕心洁 攻破了该题 9天前
问题反馈