攻防世界-web-进阶-baby_web

矫情吗;* 2022-09-13 13:24 244阅读 0赞

【题目描述】

想想初始页面是哪个

【附件】

在线场景

【过程及思路】

进入在线场景,页面如下。

watermark_type_ZHJvaWRzYW5zZmFsbGJhY2s_shadow_50_text_Q1NETiBA5qC55pys5LiN5piv5ZKW5ZWh54yr_size_20_color_FFFFFF_t_70_g_se_x_16

观察URL,当前所在页面是1.php。提示让我们去找初试页面,先想到了index.php。

尝试后发现又跳回index.php了,可能是加了自动跳转。

按F12查看一下浏览器的网络结构,发现index.php确实存在,根据它们的活动顺序也应该是自动跳转至了1.php,如下图。

watermark_type_ZHJvaWRzYW5zZmFsbGJhY2s_shadow_50_text_Q1NETiBA5qC55pys5LiN5piv5ZKW5ZWh54yr_size_20_color_FFFFFF_t_70_g_se_x_16 1

究竟是不是跳转呢?

光猜是不靠谱的,我们要看一下返回包的状态:点击表头(Header),看到状态代码是302,给出的Location是1.php,代表网页请求的重定向,也就是从index.php重定向至1.php去了。

watermark_type_ZHJvaWRzYW5zZmFsbGJhY2s_shadow_50_text_Q1NETiBA5qC55pys5LiN5piv5ZKW5ZWh54yr_size_20_color_FFFFFF_t_70_g_se_x_16 2

关于http状态码,这里给出大体的分类,具体可查看百度百科的相关解释。




























状态码分类

分类描述

1

信息

2

成功

3

重定向

4

客户端错误

5**

服务器错误

细心的朋友会发现本题的flag也出现在这个包的字段中了。

本题我们通过查看**http**返回请求包的状态码得知网站是否发生跳转,以及跳转的位置。

【答案】

flag{very_baby_web}

如果文章对你有帮助,就动动手指点赞、喜欢、支持一下咖啡猫吧,谢谢!

发表评论

表情:
评论列表 (有 0 条评论,244人围观)

还没有评论,来说两句吧...

相关阅读