首页 > 其他分享 >CTFhub-HTTP-Cookie

CTFhub-HTTP-Cookie

时间:2023-05-06 17:45:32浏览次数:40  
标签:HTTP CTFhub ctfhub Cookie 题目 admin

题目环境:

 开启题目:

 打开题目环境:

弹出题目链接:http://challenge-ca25cb8adb30a42b.sandbox.ctfhub.com:10800

 访问弹出的链接:翻译出来是:您好客人。只有管理员才能获取标志。没有啥有用的信息

 再尝试用burpsuit抓包尝试,看可不可以,找到有用的信息,

 将抓到的数据发送到Repeater模块:

cookie是:admin=0  /   将admin=0改成   admin=1  试一下

 将admin=0 改成1后,找到了flag

 flag:ctfhub{afafd72a490770eb4be44484}

 

标签:HTTP,CTFhub,ctfhub,Cookie,题目,admin
From: https://www.cnblogs.com/sgt-wlaq/p/17378113.html

相关文章

  • cookie与session
    目录一、cookie与session简介二、django操作cookie三、django操作session一、cookie与session简介知识点回顾回忆:HTTP协议四大特性1.基于请求响应 2.基于TCP、IP作用于应用层之上的协议3.无状态不保存客户端的状态4.无连接需求变化分析最开始的网站都不需要用户注......
  • 详解HTTP协议原理
    1、主要内容:HTTP协议简介网络:TCP、IP协议族(一)HTTP简介、请求方法与响应状态码-方志朋的博客2、主要内容:HTTP协议报文头部解析网络:TCP、IP协议族(二)HTTP报文头解析-方志朋的博客3、get请求和post请求的报文区别get请求没有请求体,他的头可以携带参数(数据)发送给服务器pos......
  • httprunner 4.x学习 - 5. validate 断言总结
    前言HttpRunner4.x支持两种(jmespath和正则)提取返回结果的方式,并且内置了丰富的校验结果的方式assert校验方式validate可以支持的校验方式assert缩写功能equal"eq","equals","equal"相等less_than"lt","less_than"小于less_or_equals"le&q......
  • CTFhub-HTTP-302跳转
    题目环境: 访问题目中的链接:http://challenge-42aaee4c28b9e47d.sandbox.ctfhub.com:10800查看网页的源码:没找到有价值的信息 用burpsuit做拦截,重放测试: flag:ctfhub{2e9248c0c0ec4618842e3198} ......
  • 分页器,cookie,session
    推导分页的原理(你只需要明白原理即可,代码不需掌握)#分页:当数据量过多的时候,一页展示不完,我们分好多页来展示几个参数:1.当前第几页2.总数据量有多少(从数据库中查询出来)3.每页展示20条(自己规定的)4.总数据量/每页展示的条数=总页数#把数据每页展示10条展示多少......
  • 一键安装httpd脚本
    一键安装httpd脚本#!/bin/bash##********************************************************************#Author:mozhiwen#QQ:490545607#Date:2023-04-24#FileName:install_httpd.sh#URL:http://www.mozhiwe......
  • 小D-新版接口自动化教程- http 请求 Requests 实战
     #-*-coding:UTF-8-*-importrequestsresponse=requests.get("https://www.baidu.com")print(response.text)......
  • CTFhub-web前置技能-HTTP协议(请求方式)
    题目环境:  题目启动后,会弹出一个链接:http://challenge-b0fd3aa6d77c2862.sandbox.ctfhub.com:10800访问这个链接: 用burpsuit抓包: 发送到Repeater模块: flag: ctfhub{d7d6f19a6f5c9eca855d5513} ......
  • Apache 配置https虚拟主机
    一、安装带ssl的Apache2.2.211、安装apache之前需要先检查openssl是否安装完毕,yumlist"*openssl*",如果没有用yum安装下即可2、apache安装,网上文档很多,以下是专门针对ssl的编译参数#cd/usr/local/src/tarbag#wgethttp://labs.renren.com/apache-mirror//httpd/httpd-2.2......
  • HttpRunner 4.x 学习2 - 快速创建项目
    执行 hrpstartprojectdemo  命令,即可初始化指定名称的项目工程。hrpstartprojectauto快速创建项目demo├──.env是环境配置文件├──.gitignore传git仓库时忽略文件├──debugtalk.py辅助函数功能文件├──har辅助函数功能文件......