Web前置技能-HTTP协议-302跳转

本文介绍如何利用302跳转找到隐藏的flag信息。通过分析网页源码及使用Burp Suite抓包工具,揭示了如何绕过302跳转获取目标页面内容的方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

302跳转

302跳转又称暂时性转移,当网页临时移到新的位置,而浏览器的缓存没有更新时,就出现了302跳转。
详情可百度学习。

打开题目,看看题目给了什么信息
在这里插入图片描述flag不在这里,不断点击Give me flag 发现总时跳转到index.html目录下
在这里插入图片描述我们拿到网页时,首先要先查看网页源码,看看能得到什么信息。右键查看源码或者按f12.
在这里插入图片描述在这里插入图片描述源码写着flag在index.php页面下。
用浏览器访问index.php发现会302跳转到 index.html 。
我们打开Brup Suite,进行抓包。
把url改成index.php,开始抓包。
challenge-9154ad73f1d0bdb3.sandbox.ctfhub.com:10080/index.php
在这里插入图片描述抓包后我们转到Repeater模块,点击go,就可以看见flag。
在这里插入图片描述我们也可以通过curl -v命令获得flag。
在这里插入图片描述

谢谢观看。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值