你必须让他停下来
启动场景,页面会不断的刷新图片,查看源代码或f12,会发现没有flag
图片不断刷新,我们可以用burpsuit对其抓包,进入repeater,必须要不断重复的发送数据包
点击go,会收到Response,但是这个时候,我们并没有看见flag,我们要继续点击go,发送go数据包
最终在响应页面上我们会看到flag
答案为:
flag{d5720c44c1ac81f6daf80db7e6e4aaac}
ps:burp抓包需要在火狐浏览器上安装插件FoxyProxy,进行代理;
(1)在菜单里找到扩展与主题
(2)搜索FoxyProxy,添加
(3)安装完之后,打开选项,添加代理
(4)抓包的时候,启用代理
当然也可以在设置里,自定义代理服务器,注意地址和端口号要从burp的proxy里找到127.0.0.1:8080