实验吧web几题writeup

本文介绍了解题过程中的抓包技巧,包括使用Burp Suite修改请求头来模拟地理位置、抓取并分析HTTP响应以找到正确的Flag。

01:

打开链接做题,发现是一串js,按下F12,打开控制台,复制所有的编码到控制台,回车即可拿到flag。


02:

打开题目链接做题。

题目说:make sure you are in hongkong ,这题应该要用到burp,首先配置浏览器的代理,打开burp。

保证intercept is on,然后刷新一下网页,再打开burp。看到获取的信息,因为题目说make sure you are in hongkong,所以修改一下accept language。

然后点击GO ,拿到flag。


03:

题目描述catch,catch,想到应该还是抓包,打开题目链接做题。

先随便输入一个key,会提示你check failed,同样配置代理,看到burp获取的内容,

会显示你刚刚提交的key,点击GO,

同样看到 check failed,同时看到上面的content-row,选择这个内容提交。

然后继续点击GO。看到flag。

只截图一部分flag,自己动手做吧。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值