博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
基础关8
阅读量:6407 次
发布时间:2019-06-23

本文共 536 字,大约阅读时间需要 1 分钟。

---恢复内容开始---

题目描述:key又找不到了 分值: 350 小明这次可真找不到key去哪里了,你能帮他找到key吗?

 

又是key,好吧,先进去看看。。。。。

 

有一个链接,我们点击去看看。。。。。

他说key不在这里,,,,,,有点意思啊!!!!

 

打开F12,检查检查没有发现什么异常,那我们退回第一步看看。

 

F12,走一波。

 

 

 

我们看到,请求的网页是search_key.php

我们再次点击链接。

发现跳转到了index_no_key.php这个网页。。。。

 

那是不是说明这中间有一次跳转呢????

 

 

emmm,有点意思,我们顺着这个思路看看。

 

上图中状态码302也说明了我们的猜测是正确的。

那么接下来,我们就想办法去寻找search_key.php,这个网页吧。

这里,我们就祭出神器BurpSuite吧,设置好代理抓包

 

然后重新点击链接

 

然后来到BurpSuite的界面,我们寻找search_key.php

得到下图:

 

 

看到啥了?key_is_here_now_.php

所以,我们在浏览器进入这个界面吧!!!!

如图:

 

 

 

 

一波复制粘贴提交,美滋滋!!!!

转载于:https://www.cnblogs.com/firmgl/p/10951985.html

你可能感兴趣的文章
Sequelize 数据库的支持
查看>>
BigDecimal类的加减乘除
查看>>
node.js发送邮件email
查看>>
查看nginx配置文件路径的方法
查看>>
接口性能调优方案探索
查看>>
kali安装包或更新时提示“E: Sub-process /usr/bin/dpkg return”
查看>>
网站管理后台模板 Charisma
查看>>
EL:empty的用法
查看>>
Saltstack配置之 nodegroups
查看>>
Servlet和JSP优化经验总结
查看>>
squid使用rotate轮询(分割)日志
查看>>
VS2015安装EF Power Tools
查看>>
MySQL主从复制(笔记)
查看>>
keepalived高可用集群的简单配置
查看>>
Android Java Framework显示Toast(无Activity和Service)
查看>>
通过 SignalR 类库,实现 ASP.NET MVC 的实时通信
查看>>
NavigationController修改状态条颜色
查看>>
16大跨平台游戏引擎
查看>>
NPS如何配置基于mac地址的8021x认证
查看>>
XenServer架构之XAPI的调用流程
查看>>