題目描述:X老師告訴小寧他在cookie里放了些東西,小寧疑惑地想:這是夾心餅干的意思嗎?
根據(jù)提示,獲取頁面Cookie中的數(shù)據(jù)即可
頁面提示look here:cookie.php,于是GET/cookie.php
:
提示查看HTTP響應(yīng)
HTTP響應(yīng)的查看方法
method 1
HTTP響應(yīng)通常可以在瀏覽器的開發(fā)者工具中找到。
- 按下F12鍵打開瀏覽器的
開發(fā)者工具
(或右鍵單擊頁面,選擇檢查
選項(xiàng))。 - 切換到
網(wǎng)絡(luò)
選項(xiàng)卡,并刷新頁面(或直接點(diǎn)擊該選項(xiàng)卡上的開始按鈕),以使瀏覽器捕獲所有網(wǎng)絡(luò)請求和響應(yīng)。 - 單擊任何一個(gè)請求,以在下方面板中查看請求和響應(yīng)的詳細(xì)信息。在響應(yīng)部分,您將看到HTTP響應(yīng)的狀態(tài)代碼、頭信息和正文等內(nèi)容。
method 2
使用Burp Suite抓包可以更全面地查看HTTP響應(yīng)及其它與網(wǎng)絡(luò)通信相關(guān)的信息,具體操作本文不再贅述。
如圖,flag存在于響應(yīng)頭的Data
中:文章來源:http://www.zghlxwxcb.cn/news/detail-454391.html
總結(jié)
本題考察知識點(diǎn)較簡單。
我是秋說,我們下次見。文章來源地址http://www.zghlxwxcb.cn/news/detail-454391.html
到了這里,關(guān)于[CTF/網(wǎng)絡(luò)安全] 攻防世界 cookie 解題詳析的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!