当前位置: 首页 > news >正文

CTF网络安全大赛简单的web抓包题目:HEADache

题目来源于:bugku
题目难度:简单
题目 描  述: > Wanna learn about some types of headache? > Let's dig right into it!

屏幕截图 2024-05-20 202545.png

下面是题目源代码:

<!DOCTYPE html>
<html>
<head><meta charset="utf-8"><meta name="viewport" content="width=device-width, initial-scale=1"><title>Headache</title><link rel="stylesheet" href="/static/bulma.min.css"><style type="text/css">img {width: 400px;height: auto;}</style>
</head><body><section class="section"><div class="container"><h1 class="title is-primary">HEADACHE</h1><p class="subtitle"> In this challenge you'll discover some types of <strong class="is-primary">Headache</strong>! </p> <img src="/static/meme.png"><p>Otherwise, if you want the flag just ask for it politely :D</p>  </div></section>
</body>
</html>

下面我们开始解题:
这道题我们直接用“ BurpSuite ”抓包工具
直接在抓包到的页面添加请求头“ Wanna-Something:can-i-have-a-flag-please ”,就能获取到flag,完成题目了
 

QQ截图20240520202919.png

原文链接: CTF网络安全大赛简单的web抓包题:HEADache - [红客网]网络编程与渗透技术笔记  

红客网:blog.hongkewang.cn

相关文章:

  • 线程安全 - 笔记
  • 解锁Android高效数据传输的秘钥 - Parcelable剖析
  • 数据库基础+增删查改初阶
  • P2341 受欢迎的牛
  • mac m1安装homebrew管理工具(brew命令)完整流程
  • 【源码】2024完美运营版商城/拼团/团购/秒杀/积分/砍价/实物商品/虚拟商品等全功能商城
  • uniapp中二次封装jssdk和使用
  • 如何让你的网站能通过域名访问
  • 【数据结构】探索树中的奇妙世界
  • 断开自定义模块与自定义库的链接
  • 网易面试:手撕定时器
  • 滑动窗口模板(Java)
  • JAVA-->方法的使用详解
  • 勒索病毒的策略与建议
  • 记录使用 Vue3 过程中的一些技术点
  • [微信小程序] 使用ES6特性Class后出现编译异常
  • 30天自制操作系统-2
  • css系列之关于字体的事
  • HashMap ConcurrentHashMap
  • HTTP中GET与POST的区别 99%的错误认识
  • JS变量作用域
  • Making An Indicator With Pure CSS
  • SegmentFault 社区上线小程序开发频道,助力小程序开发者生态
  • Webpack入门之遇到的那些坑,系列示例Demo
  • WebSocket使用
  • 包装类对象
  • 动手做个聊天室,前端工程师百无聊赖的人生
  • 翻译 | 老司机带你秒懂内存管理 - 第一部(共三部)
  • 分布式任务队列Celery
  • 分享自己折腾多时的一套 vue 组件 --we-vue
  • 服务器从安装到部署全过程(二)
  • 理解IaaS, PaaS, SaaS等云模型 (Cloud Models)
  • 设计模式走一遍---观察者模式
  • 微信小程序实战练习(仿五洲到家微信版)
  • 用quicker-worker.js轻松跑一个大数据遍历
  • raise 与 raise ... from 的区别
  • ​iOS安全加固方法及实现
  • ![CDATA[ ]] 是什么东东
  • # linux从入门到精通(三)
  • $LayoutParams cannot be cast to android.widget.RelativeLayout$LayoutParams
  • (13)[Xamarin.Android] 不同分辨率下的图片使用概论
  • (HAL库版)freeRTOS移植STMF103
  • (Oracle)SQL优化技巧(一):分页查询
  • (Redis使用系列) Springboot 使用redis实现接口Api限流 十
  • (八)光盘的挂载与解挂、挂载CentOS镜像、rpm安装软件详细学习笔记
  • (二)springcloud实战之config配置中心
  • (附源码)springboot电竞专题网站 毕业设计 641314
  • (三十五)大数据实战——Superset可视化平台搭建
  • (十一)c52学习之旅-动态数码管
  • (提供数据集下载)基于大语言模型LangChain与ChatGLM3-6B本地知识库调优:数据集优化、参数调整、Prompt提示词优化实战
  • (转)iOS字体
  • .bashrc在哪里,alias妙用
  • .NET CF命令行调试器MDbg入门(二) 设备模拟器
  • .Net Core 中间件验签
  • .net6Api后台+uniapp导出Excel