哈欠兽的个人博客
WEB

5.目录遍历

没什么好说的,就是遍历目录,比较少就可以直接人为遍历了

哈欠兽 哈欠兽 Published on 2025-03-02
WEB

4.HTTP基础认证,以及BP很基础的爆破

题目给了一个字典 并要求登陆,但是不知道用户名。 试一下用BP有什么新收获不。 看到这个,那么用户名应该是admin

哈欠兽 哈欠兽 Published on 2025-03-01
WEB

3.关于Cookie,以及用BP修改Cookie

这个知识点是做CTFHUB很基础的一题中提到的 其实结合提示,一眼就就看得出来改掉cookie中的admin值就行 在bp中的代理可以找到, 发送到reperter之后改了就可以得到ctfhub了。 我个人认为到这

哈欠兽 哈欠兽 Published on 2025-03-01
WEB

2.关于HTTP状态码,以及出现302的情况怎么访问。

访问题目环境,发现返回302 搜索发现,302是临时将资源移动。 表现为,访问index.php后,会定向到index.html 尝试用Bp来访问

哈欠兽 哈欠兽 Published on 2025-02-22
WEB

1.有关HTTP1.1协议的八种请求方式(以及如何用BP修改请求方式)

HTTP 请求方法, HTTP/1.1协议中共定义了八种方法(也叫动作)来以不同方式操作指定的资源。(以下介绍来自于https://www.runoob.com/http/http-methods.html) https://www.ctfhub.com/#/skilltree 在ctfhub中有很

哈欠兽 哈欠兽 Published on 2025-02-22