攻防世界-web-进阶-baby_web
【题目描述】
想想初始页面是哪个
【附件】
在线场景
【过程及思路】
进入在线场景,页面如下。
观察URL,当前所在页面是1.php。提示让我们去找初试页面,先想到了index.php。
尝试后发现又跳回index.php了,可能是加了自动跳转。
按F12查看一下浏览器的网络结构,发现index.php确实存在,根据它们的活动顺序也应该是自动跳转至了1.php,如下图。
究竟是不是跳转呢?
光猜是不靠谱的,我们要看一下返回包的状态:点击表头(Header),看到状态代码是302,给出的Location是1.php,代表网页请求的重定向,也就是从index.php重定向至1.php去了。
关于http状态码,这里给出大体的分类,具体可查看百度百科的相关解释。
状态码分类 | 分类描述 |
1 | 信息 |
2 | 成功 |
3 | 重定向 |
4 | 客户端错误 |
5** | 服务器错误 |
细心的朋友会发现本题的flag也出现在这个包的字段中了。
本题我们通过查看**http**返回请求包的状态码得知网站是否发生跳转,以及跳转的位置。
【答案】
flag{very_baby_web}
如果文章对你有帮助,就动动手指点赞、喜欢、支持一下咖啡猫吧,谢谢!
还没有评论,来说两句吧...