babyweb wp
同样,老题新做了
题目描述:想想初始页面是哪个
打开之后提示 HELLO WORLD 彳亍
发现默认url是直接进入1.php的,换成index.php还是自动导向1.php上
那么答案就在初始页面这四个字里,去掉1.php之后还是再次自动导向1.php
很遗憾,忘了怎么做,利用了burpsuite对其发送了一些请求但是,没有响应
看了答案,和答案差之毫厘,没错,就是对index.php发请求,但是我手多把connection改了倒是bad request
重新请求一次看到flag is hidden,在头部,得到flag{very_baby_web}
这题主要是location参数,重新请求一次index.php,在f12的network看到index.php请求内有一个location参数被设置为1.php,这也解释了为什么url后接index会直接导到1
flag就在里面