哈欠兽的个人博客
WEB

5.目录遍历

没什么好说的,就是遍历目录,比较少就可以直接人为遍历了

哈欠兽 哈欠兽 Published on 2025-03-02

5.响应包源代码

说是响应包,右键查看一下就看见了。。。 这道题的意义可能在于告诉人们http代码是直接在用户本地运行的吧

哈欠兽 哈欠兽 Published on 2025-03-02
WEB

4.HTTP基础认证,以及BP很基础的爆破

题目给了一个字典 并要求登陆,但是不知道用户名。 试一下用BP有什么新收获不。 看到这个,那么用户名应该是admin

哈欠兽 哈欠兽 Published on 2025-03-01
WEB

3.关于Cookie,以及用BP修改Cookie

这个知识点是做CTFHUB很基础的一题中提到的 其实结合提示,一眼就就看得出来改掉cookie中的admin值就行 在bp中的代理可以找到, 发送到reperter之后改了就可以得到ctfhub了。 我个人认为到这

哈欠兽 哈欠兽 Published on 2025-03-01

记录一些做数学题目的时候的感想

2025/2/25 用博客记笔记真的很快,省掉了很多那种书写笔记的时间。 求自然定义域,一般方法是先写出构成所求函数的各个简单函数的定义域,再求出这些定义域的交集,就可以得到求的定义域了。 要判断函数相同,那么要看定义域与对应法则是否相同。

哈欠兽 哈欠兽 Published on 2025-02-25

记录数学一些常用,但是又常忘的概念

自然定义域: 数学术语,是对抽象地用算式表达的函数,通常约定这种函数的定义域是使得算式有意义的一切实数组成的集合。 集合怎么表示?: 1. 列举法:逐一列举出集合中的元素,写在大括号内,例如集合{红,绿,蓝}表示三原色的集合。 2. 描述法:通过描

哈欠兽 哈欠兽 Published on 2025-02-25
WEB

2.关于HTTP状态码,以及出现302的情况怎么访问。

访问题目环境,发现返回302 搜索发现,302是临时将资源移动。 表现为,访问index.php后,会定向到index.html 尝试用Bp来访问

哈欠兽 哈欠兽 Published on 2025-02-22
WEB

1.有关HTTP1.1协议的八种请求方式(以及如何用BP修改请求方式)

HTTP 请求方法, HTTP/1.1协议中共定义了八种方法(也叫动作)来以不同方式操作指定的资源。(以下介绍来自于https://www.runoob.com/http/http-methods.html) https://www.ctfhub.com/#/skilltree 在ctfhub中有很

哈欠兽 哈欠兽 Published on 2025-02-22
Previous Next