哈欠兽的个人博客

关于CTF记录的心得

之前做CTF题目,心态比较靠近在游戏里面闯关那种,过一关,就好像自己会了。 现在已经过了一段时间,发现自己已经把那些“闯关”时学到的东西,用到的东西都忘记了,更何况我闯关过程中基本上就是照着别人的Write Up照葫芦画瓢,学习效果实在是太差了。 我的路由与交换技术老师叶恒舟在聊到售后工程师的时候,

哈欠兽 哈欠兽 Published on 2025-02-22
WEB

5.目录遍历

没什么好说的,就是遍历目录,比较少就可以直接人为遍历了

哈欠兽 哈欠兽 Published on 2025-03-02
WEB

4.HTTP基础认证,以及BP很基础的爆破

题目给了一个字典 并要求登陆,但是不知道用户名。 试一下用BP有什么新收获不。 看到这个,那么用户名应该是admin

哈欠兽 哈欠兽 Published on 2025-03-01
WEB

3.关于Cookie,以及用BP修改Cookie

这个知识点是做CTFHUB很基础的一题中提到的 其实结合提示,一眼就就看得出来改掉cookie中的admin值就行 在bp中的代理可以找到, 发送到reperter之后改了就可以得到ctfhub了。 我个人认为到这

哈欠兽 哈欠兽 Published on 2025-03-01
WEB

2.关于HTTP状态码,以及出现302的情况怎么访问。

访问题目环境,发现返回302 搜索发现,302是临时将资源移动。 表现为,访问index.php后,会定向到index.html 尝试用Bp来访问

哈欠兽 哈欠兽 Published on 2025-02-22
WEB

1.有关HTTP1.1协议的八种请求方式(以及如何用BP修改请求方式)

HTTP 请求方法, HTTP/1.1协议中共定义了八种方法(也叫动作)来以不同方式操作指定的资源。(以下介绍来自于https://www.runoob.com/http/http-methods.html) https://www.ctfhub.com/#/skilltree 在ctfhub中有很

哈欠兽 哈欠兽 Published on 2025-02-22