CTF网络安全大赛简单的web抓包题目:HEADache

题目来源于:bugku

题目难度:简单

题目 描  述: > Wanna learn about some types of headache? > Let's dig right into it!

下面是题目源代码:

复制代码
<!DOCTYPE html>
<html>
<head>
  <meta charset="utf-8">
  <meta name="viewport" content="width=device-width, initial-scale=1">
  <title>Headache</title>
  <link rel="stylesheet" href="/static/bulma.min.css">
  <style type="text/css">
  img {
    width: 400px;
    height: auto;
  }
  </style>
</head>

<body>
  <section class="section">
    <div class="container">
      <h1 class="title is-primary">
        HEADACHE
      </h1>
      <p class="subtitle"> In this challenge you'll discover some types of <strong class="is-primary">Headache</strong>! </p> <img src="/static/meme.png">
      <p>Otherwise, if you want the flag just ask for it politely :D</p>  
    </div>
  </section>
</body>
</html>

下面我们开始解题:

这道题我们直接用" BurpSuite "抓包工具

直接在抓包到的页面添加请求头" Wanna-Something:can-i-have-a-flag-please ",就能获取到flag,完成题目了

原文链接: CTF网络安全大赛简单的web抓包题:HEADache - 红客网网络编程与渗透技术笔记

红客网:blog.hongkewang.cn

相关推荐
行业微动态6 小时前
安全下载Token钱包官网不断升级
安全
前端snow6 小时前
ai agent ---output汇总
前端
4311媒体网6 小时前
帝国CMS网站自定义搭建技巧
服务器·开发语言·前端
JunjunZ6 小时前
Vue 3 文件预览的通用设计与实现
前端·vue.js
CappuccinoRose6 小时前
ES6+ 核心语法糖
前端·es6·解构·可选链·空值合并
两只羊ovo6 小时前
Promise.all 并发请求实战:从串行 await 到双段并行
前端
Dachui_11227 小时前
企业内网大模型公网访问方案:Ollama + OpenWebUI + ZeroNews 实战部署记录
运维·服务器·安全·远程工作·内网穿透
移动云开发者联盟7 小时前
移动云智慧电力,用AI筑牢电网安全防线
安全
七牛开发者7 小时前
解读 Cordis:dsh 一切皆插件背后的运行时设计
前端·javascript·后端
芯盾时代7 小时前
《金融业网络安全管理办法(征求意见稿)》全条款深度拆解(一)
网络·安全·web安全