攻防世界 web高手進階區 10分題 url

思源湖的魚發表於2020-10-19

前言

繼續ctf的旅程
開始攻防世界web高手進階區的10分題
本文是url的writeup

解題過程

進入介面

在這裡插入圖片描述
慣例原始碼+御劍
原始碼是空的
御劍如下

在這裡插入圖片描述
在這裡插入圖片描述
發現一個flag
訪問看看
是個全空的頁面
。。。

抓包試試
也沒有資訊

抓瞎了
做了一些嘗試
偽協議啥的
但也沒效果

頭禿
無處下手

看了眼wp

在這裡插入圖片描述
。。。。。。
。。。。。
。。。。
。。。
。。

哽住
這沒頭沒尾的
data偽協議我懂
但為什麼會用這個
為什麼是base64
為什麼原字串是n3k0
懵逼

試一下
在這裡插入圖片描述
得到flag
騷氣的ssrf

結語

人傻了
懵逼的進來
懵逼的出去
也沒學到啥
都不好意思發這篇wp

看了眼評論
集體懵逼

在這裡插入圖片描述
求大師傅們教下

相關文章