攻防世界 baby_web wp

题目描述

题目提示:“想想初始页面是哪个”。通常情况下,Web 应用的初始页面是 index.php
在这里插入图片描述


解题步骤

1. 访问初始页面

访问 index.php,结果页面会自动跳转到 1.php。不对劲~~,意识到可能是有重定向
在这里插入图片描述
在这里插入图片描述

2. 抓包分析
  • 用Burp Suite 抓包分析 index.php 的数据包
  • 发现 index.php 返回了 302 状态码,表示页面重定向了。
  • 在响应头中,Location 字段指向了 1.php
  • 同时,没想到 flag给藏在响应头中(优秀!)。
    在这里插入图片描述
    在这里插入图片描述
3. 得到Flag

查看 index.php 的响应头,找到隐藏的 flag

flag{very_baby_web}

知识点

Web 应用的初始页面index.php和 HTTP 302 重定向机制。通过访问 index.php 并抓包分析,最终找到隐藏在响应头中的 flag

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值