评分(1)
解题动态
caixinggang 攻破了该题 22小时前
灵梦归希 攻破了该题 1天前
lioil 攻破了该题 4天前
monesy666666 攻破了该题 5天前
vx606v 攻破了该题 7天前
Vluae 攻破了该题 8天前
nsqk 攻破了该题 11天前
百里一兔 攻破了该题 13天前
NeoVagabond 攻破了该题 14天前
999哲111 攻破了该题 14天前
LiEasy 攻破了该题 14天前
zrlht 攻破了该题 16天前
sorry123 攻破了该题 17天前
hdcc1 攻破了该题 19天前
123545 攻破了该题 26天前
hell0-hnc 攻破了该题 29天前
GrantFly 攻破了该题 29天前
Zechariah 攻破了该题 1月前
磷酸盐 攻破了该题 1月前
评论
灵梦归希 1天前
举报
简单到我想笑
Brightt 4月前
举报
打开网址,F12,网络,把secret.php改成index.php,index请求包里找到flag
急罢汇玄攥 4月前
举报
curl -v http://49.232.142.230/index.php
hengdonghui 5月前
举报
https://gitcode.com/ADBC_LiaoNing/Bugku_check-in2/discussions/1
ljt1016 1年前
举报
这道题的原理是什么啊,为什么抓包就能看到,求大佬回复
Vluae 7天前
举报
CTF靶场大概都会先默认访问index.html或index.php(较少作者会修改),所以我们猜测存在跳转。 跳转分为服务器跳转(返回302)和客户端跳转(返回200,依靠返回的JS进行跳转)。【Burp Suite和DevTools都可以查看对index.php的请求的响应结果,均为302】
inkshadow 1年前
举报
抓包把请求数据放到repeater里边,返回的响应包里边有flag
liweixkck 2年前
举报
=where+is+flag%3F然后怎么办呢??找不到啊
laotie666 2年前
举报
dirsearch扫目录,然后再通过抓包改请求得到flag
倦鸟叫了一整天 1年前
举报
扫不出来
要暴富的小白 2年前
举报
抓包,发送到repeater,将secret.php改成index.php,发送响应得到。结束、
何妨吟啸且徐行 2年前
举报
把网页的后缀secret.php改成index.php,改完之后还是会自动跳转回来,用Burpsuite抓包可以得到flag。
Mahalid 2年前
举报
别被假象迷惑