基础关8

---恢复内容开始---

题目描述:key又找不到了 分值: 350 小明这次可真找不到key去哪里了,你能帮他找到key吗?

 

又是key,好吧,先进去看看。。。。。

 

有一个链接,我们点击去看看。。。。。

他说key不在这里,,,,,,有点意思啊!!!!

 

打开F12,检查检查没有发现什么异常,那我们退回第一步看看。

 

F12,走一波。

 

 

 

我们看到,请求的网页是search_key.php

我们再次点击链接。

发现跳转到了index_no_key.php这个网页。。。。

 

那是不是说明这中间有一次跳转呢????

 

 

emmm,有点意思,我们顺着这个思路看看。

 

上图中状态码302也说明了我们的猜测是正确的。

那么接下来,我们就想办法去寻找search_key.php,这个网页吧。

这里,我们就祭出神器BurpSuite吧,设置好代理抓包

 

然后重新点击链接

 

然后来到BurpSuite的界面,我们寻找search_key.php

得到下图:

 

 

看到啥了?key_is_here_now_.php

所以,我们在浏览器进入这个界面吧!!!!

如图:

 

 

 

 

一波复制粘贴提交,美滋滋!!!!

转载于:https://www.cnblogs.com/firmgl/p/10951985.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值