Web_Web前置技能_HTTP协议_请求方式
知识点:
HTTP 请求方法, HTTP/1.1协议中共定义了八种方法(也叫动作)来以不同方式操作指定的资源。
靶机地址:
http://challenge-4da4b1e058a0a58a.sandbox.ctfhub.com:10080/index.php
题目:
HTTP Method is GET
Use CTFHUB Method, I will give you flag.
Hint: If you got 「HTTP Method Not Allowed」 Error, you should request index.php.
题解:
①使用 Windows 自带的cmd命令行中的 curl命令。
配置好环境后,打开cmd命令行,输入
curl -v -X CTFHUB http://challenge-4da4b1e058a0a58a.sandbox.ctfhub.com:10080/index.php
拓展:
curl命令详解:https://www.jianshu.com/p/07c4dddae43a
curl用法指南:http://www.ruanyifeng.com/blog/2019/09/curl-reference.html
②使用Brup Suite抓包,将原来数据包的请求方式GET换成CTFHUB,点击Forward,放包,即可得到flag。