CTFHUB
技能樹
WEB前置技能/HTTP協議
請求方式
根據提示可知,透過修改請求方式獲取flag
使用BurpSuite進行攔截,將GET方法改為CTFHUB方法即可。
得到flag。
302跳轉
開啟BurpSuite進行攔截,將第一次請求發給重發器
再次傳送,得出flag
Cookie
開啟頁面,得出提示資訊,需要admin,將Cookie資訊改為admin=1即可得出flag
基礎認證
點選Click,出現登入提示,輸入admin和隨意數字
攔截後傳送給測試器,新增需要攻擊的地方
將簡單密碼新增進第一個有效載荷選項,在有效負載處理中,選擇新增字首admin:和base64編碼(此處是前面輸入後透過解碼瞭解是base64加密和admin:passwd格式)後開始攻擊
可以得到攻擊後結果,解碼獲得密碼,登入後獲得flag
響應包原始碼
結束遊戲,f12檢視原始碼,查詢flag可得