当前位置: 首页 > news >正文

实验吧WEB CTF 猫抓老鼠 全网最简单易懂的解题方法

前言

题目网址: 实验吧平台升级维护中

需要用到的工具: burpsuite

官方视频教程: 01 02

开始

首先打开burpsuite,切换到Proxy选项卡,确保intercept是关着的。

实验吧WEB CTF 猫抓老鼠 全网最简单易懂的解题方法

打开网址,输入“123”然后打开burpsuite的intercept,接着点击网页上的“submit query”提交出去,

实验吧WEB CTF 猫抓老鼠 全网最简单易懂的解题方法

在burpsuite中点击Action,选择“Send to Repeater”

实验吧WEB CTF 猫抓老鼠 全网最简单易懂的解题方法

切换到Repeater选项卡,点击Go

实验吧WEB CTF 猫抓老鼠 全网最简单易懂的解题方法

可以看到右侧Response中显示的Content-Row有问题,它不是标准头信息

实验吧WEB CTF 猫抓老鼠 全网最简单易懂的解题方法

把刚才的123换成Content-Row的值来试下

实验吧WEB CTF 猫抓老鼠 全网最简单易懂的解题方法

再次点击Go 即可出现key

实验吧WEB CTF 猫抓老鼠 全网最简单易懂的解题方法

结束

得出了KEY,说明我们的猜想是正确的,所以这个就是本题的Key了!

实验吧WEB CTF 猫抓老鼠 全网最简单易懂的解题方法

如果出现这种情况:即使改成了Content-Row的值,还是Check Failed!
原因就是平台挂了。


参考:
CTF---Web入门第七题 猫抓老鼠

相关文章:

  • 联想笔记本打开盖子后wifi不显示
  • java获取list元素使用[]中括号方式
  • 设置了50% 不能并排显示
  • 父元素高度不随子元素变化
  • jquery 文本上下滚动
  • Ubuntu18.04 配置 alias 永久生效 永久设置别名的方法
  • Windows CMD命令行程序中 无限死循环 执行一段命令
  • 如何在 Ubuntu18.04上 安装并配置 Burp Suite 社区版本
  • Ubuntu18.04 安装 genymotion 安卓模拟器 的方法记录
  • 隐藏后再显示 element.search.input.focus() 无效的解决
  • 小程序支付提示 商户号mch_id与appid不匹配 的解决
  • 一行代码 让电脑用系统声音 说出 “I love you” 可死循环
  • 设置 fiddler 不抓取屏蔽谷歌浏览器的数据包 的简单方法
  • 完美解决 用 Fiddler 在火狐浏览器 抓https请求包 的配置
  • 在 Ubuntu 18.04 系统下 修改系统hosts文件的简单方法
  • 【译】JS基础算法脚本:字符串结尾
  • [译]Python中的类属性与实例属性的区别
  • 【译】React性能工程(下) -- 深入研究React性能调试
  • AHK 中 = 和 == 等比较运算符的用法
  • HTTP--网络协议分层,http历史(二)
  • JavaScript对象详解
  • jdbc就是这么简单
  • Nacos系列:Nacos的Java SDK使用
  • Netty+SpringBoot+FastDFS+Html5实现聊天App(六)
  • OSS Web直传 (文件图片)
  • Twitter赢在开放,三年创造奇迹
  • 纯 javascript 半自动式下滑一定高度,导航栏固定
  • 从PHP迁移至Golang - 基础篇
  • 代理模式
  • 坑!为什么View.startAnimation不起作用?
  • 面试遇到的一些题
  • 模仿 Go Sort 排序接口实现的自定义排序
  • 前端存储 - localStorage
  • 如何合理的规划jvm性能调优
  • 新版博客前端前瞻
  • C# - 为值类型重定义相等性
  • 智能情侣枕Pillow Talk,倾听彼此的心跳
  • ​sqlite3 --- SQLite 数据库 DB-API 2.0 接口模块​
  • ​低代码平台的核心价值与优势
  • #QT(串口助手-界面)
  • (3)选择元素——(17)练习(Exercises)
  • (a /b)*c的值
  • (Java数据结构)ArrayList
  • (阿里云万网)-域名注册购买实名流程
  • (动手学习深度学习)第13章 计算机视觉---图像增广与微调
  • (免费领源码)python#django#mysql校园校园宿舍管理系统84831-计算机毕业设计项目选题推荐
  • (亲测成功)在centos7.5上安装kvm,通过VNC远程连接并创建多台ubuntu虚拟机(ubuntu server版本)...
  • (译)计算距离、方位和更多经纬度之间的点
  • (原)Matlab的svmtrain和svmclassify
  • (原創) 未来三学期想要修的课 (日記)
  • .NET CF命令行调试器MDbg入门(二) 设备模拟器
  • .net core 源码_ASP.NET Core之Identity源码学习
  • .net6使用Sejil可视化日志
  • .NET企业级应用架构设计系列之开场白
  • .Net下C#针对Excel开发控件汇总(ClosedXML,EPPlus,NPOI)