[CTF/网络安全] 攻防世界 cookie 解题详析

news/2024/5/19 21:05:13 标签: web安全, 安全, CTF, 网络安全

[CTF/网络安全] 攻防世界 cookie 解题详析

    • HTTP响应的查看方法
      • method 1
      • method 2
    • 总结

题目描述:X老师告诉小宁他在cookie里放了些东西,小宁疑惑地想:这是夹心饼干的意思吗?

在这里插入图片描述
根据提示,获取页面Cookie中的数据即可

在这里插入图片描述

页面提示look here:cookie.php,于是GET/cookie.php

在这里插入图片描述提示查看HTTP响应

HTTP响应的查看方法

method 1

HTTP响应通常可以在浏览器的开发者工具中找到。

  • 按下F12键打开浏览器的开发者工具(或右键单击页面,选择检查选项)。
  • 切换到网络选项卡,并刷新页面(或直接点击该选项卡上的开始按钮),以使浏览器捕获所有网络请求和响应。
  • 单击任何一个请求,以在下方面板中查看请求和响应的详细信息。在响应部分,您将看到HTTP响应的状态代码、头信息和正文等内容。

method 2

使用Burp Suite抓包可以更全面地查看HTTP响应及其它与网络通信相关的信息,具体操作本文不再赘述。


如图,flag存在于响应头的Data中:
在这里插入图片描述


总结

本题考察知识点较简单。
我是秋说,我们下次见。


http://www.niftyadmin.cn/n/343020.html

相关文章

IOS新建应用

一:Application App。普通app。Document App。打开是记事本类似App。Game。新建游戏相关app。RealityKit为新建一个打开摄像机,一个Ar立方体的应用。 SenceKit为有一架飞机旋转的游戏App。 SpirteKit为一个手指头按上会出一个手指特效的应用。 Metal为一…

chatgpt赋能Python-python3_6怎么保存

Python3.6的保存方式简介 Python3.6是一种高级编程语言,由于其易读性和清晰性,成为了广泛使用的编程语言之一。Python3.6提供了丰富的特性和功能,使其成为了开发各种网站和Web应用程序的完美选择。在这篇文章中,我们将介绍Python…

Docker镜像与制作

Docker镜像与制作 Docker镜像是没有内核的,镜像在启动为容器后将直接使用宿主机的内核。 Docker镜像的制作分为了手动制作和自动制作(基于DockerFile) 1、制作nginx镜像 先准备一个目录, mkdir docker-images && cd d…

C++飞机大战(注释较多,新手可读懂,附全代码)

学了c&#xff0c;总想用c写点东西&#xff0c;便想到了飞机大战&#xff0c;话不多说&#xff0c;直接开始写&#xff01;&#xff01; 一&#xff0c;头文件的问题 这个不用多说~直接上代码 #include <iostream>//可以用bits/stdc.h替代 #include <stdlib.h>/…

SQl Server 2008 知识点概括【数据库】

1. 第一章 数据库概述 什么是数据库&#xff1f; 数据库是采用计算机技术统一管理的相关数据的集合&#xff0c;数据库能为各种用户共享&#xff0c;具有冗余度最小、数据之间联系密切、有较高数据独立性等特点。Microsoft SQL Server 系统的体系结构 Microsoft SQL Server 20…

HNU数据结构与算法分析-作业4-图结构

1. (简答题) 【应用题】11.3 &#xff08;a&#xff09;画出所示图的相邻矩阵表示 &#xff08;b&#xff09;画出所示图的邻接表表示 &#xff08;c&#xff09;如果每一个指针需要4字节&#xff0c;每一项顶点的标号占用2字节&#xff0c;每一条边的权需要2字节&#xff0…

Java --- 云尚办公用户管理模块实现

目录 一、用户管理 1.1、数据库表 1.2、使用代码生成器生成相关代码 1.3、后端代码 1.4、前端代码 二、用户与角色功能实现 一、用户管理 1.1、数据库表 CREATE TABLE sys_user (id BIGINT(20) NOT NULL AUTO_INCREMENT COMMENT 会员id,username VARCHAR(20) NOT NU…

【C++】类和对象(上):带你速度了解什么是类,如何定义类!!

目录 前言&#xff1a; 一、初识类&#xff1a; 二、类的引入&#xff1a; 三、类的定义&#xff1a; 1.类的两种定义方式&#xff1a; 2.成员变量的命名规范&#xff1a; 四、类的访问限定符与封装&#xff1a; 五、类的实例化&#xff1a; 1.类的空间计算&#xff1a…