项目场景:
*** Bugku之web10头等舱***
问题描述:
我是在bugku刷题,感觉非常适合新手!
打开网址之后是这个
原因分析:
查看源代码,发现根本没有任何线索…
根据评论大佬提示,需要用抓包
(555最终还是躲不过学抓包)
解决方案:
于是在csdn查了很多资料,在这直接放一个我觉得很清晰明了的来自某大佬的教程链接吧~超简单抓包教程
然后点击Proxy–>Intercept–>HTTP history
找到题目的地址
最后点击Repeater,就能在服务器response里面看到flag啦!!!