IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> CTFHub技能树 Web-前置技能-HTTP协议 -> 正文阅读

[网络协议]CTFHub技能树 Web-前置技能-HTTP协议

请求方式

HTTP 请求方法, HTTP/1.1协议中共定义了八种方法(也叫动作)来以不同方式操作指定的资源。

启动环境

?使用CTFHUB请求方法后,会提供flag

我们使用curl命令 因为 它可以指定我们想要的请求方式

curl windows自带命令? -v是详细信息,-X是指定请求方法

302跳转

HTTP临时重定向

?点击Give me Flag后抓包,将index.html 改为 index.php

?或者 使用curl 命令

-i, --include Include protocol headers in the output (H/F)

Cookie

Cookie欺骗、认证、伪造

抓包 将admin=0修改为admin=1?

基础认证

在HTTP中,基本认证(英语:Basic access authentication)是允许http用户代理(如:网页浏览器)在请求时,提供 用户名 和 密码 的一种方式。详情请查看 https://zh.wikipedia.org/wiki/HTTP基本认证

提示我们用户名为admin

我们输入账号:密码 admin:admin,点击登录进行抓包

抓到的包有?Authorization: Basic

?Basic 后的字段通过 base64 解码后得到 admin:admin

设置 Sets?

?通过Load 将附件中的字典导入

?

?设置Processing

因为解码后是 admin:admin 的形式,所以我们先添加一个头? admin:?

Add prefix -> admin:

?Encode ->? Base64-encode

prefix + 字典 就是?admin:密码 最后通过Base64编码 发送数据包进行爆破

?取消勾选,因为不去掉的话,base64编码后,=会被进行URL的编码

?开始爆破

?

响应包源代码

HTTP响应包源代码查看

启动环境

是一个贪吃蛇游戏

我们右键或者F12查看代码,发现flag就在源码中。

?

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2021-11-18 11:30:16  更:2021-11-18 11:30:59 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年7日历 -2024/7/3 23:04:25-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码