实验吧--web--天下武功唯快不破

本文通过一个具体的Web安全挑战实例,展示了如何解析前端源码提示、抓取响应头信息并使用Base64解码来找到隐藏的FLAG。最终揭示了提交参数key的重要性。

---恢复内容开始---

 

英文翻译过来嘛,就是:天下武功无快不破嘛。(出题者还是挺切题的)

看看前端源码:

 

注意这里 please post what you find with parameter:key

请提交你的参数key

 

这里我们回头看看这个题目提示说,,让我看看响应头。
(ps.天枢战队才是亮点...)

 

 那咱们就抓个包看看呗:

 

哦我们这里看见了这个头文件!!!!!

FLAG: UDBTVF9USElTX1QwX0NINE5HRV9GTDRHOmhBbnlpRHU1dA==

base64无误,

解开一下

P0ST_THIS_T0_CH4NGE_FL4G:   hAnyiDu5t

应该就是说让提交的这个呗。

 ******************************************************************************分割线**********************************************************************************************************

笔记本没电了。一会再看看.

转载于:https://www.cnblogs.com/EEEE1/p/8080070.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值