当前位置: 首页 > news >正文

【网络安全】Burp Suite重发HTTP请求解CTFHUB题

在学习网络安全技能时,到CTFHUB去做做题,是很有帮助的,其中一web基础题:

HTTP Method is GET Use CTF**B Method, I will give you flag. Hint: If you got 「HTTP Method Not Allowed」 Error, you should request index.php.

访问题目这个连接给出这道题,HTTP请求方法是GET,将方法改为CTFHUB,重发请求,将给出该题目flag。

这里先说下HTTP/1.1 协议定义的八种请求方法及其核心用途如下:

‌GET‌:用于‌获取‌指定资源,参数通过 URL 传递,不应产生副作用 。
‌POST‌:用于向服务器‌提交数据‌(如表单、文件),可能导致新资源创建或现有资源修改 。
‌PUT‌:用于‌更新‌指定资源,用客户端发送的数据完全替换目标资源内容 。
‌DELETE‌:用于‌删除‌指定的资源 。
‌HEAD‌:与 GET 类似,但只返回‌响应头‌而不返回响应体,用于获取元信息 。
‌OPTIONS‌:用于查询服务器对特定资源支持的‌通信选项‌和方法 。
‌TRACE‌:用于‌回显‌服务器收到的请求,主要用于测试或诊断链路 。
‌CONNECT‌:预留给能将连接改为‌管道方式‌的代理服务器,常用于 HTTPS 隧道 。‌‌

这里我使用Burp Suite重发HTTP请求。先打开Burp Suite,一是点击proxy,二是点击intercept off将其打开,Burp Suite内置浏览器访问题目所给连接,回到操作页面查看拦截到的请求,三是将请求发送到repeater。

四是将请求方法从GET改为CTFHUB,六是点击send发送即可得到Flag。

http://www.cnnetsun.cn/news/3014684.html

相关文章:

  • 计算机小程序毕设实战-基于 SpringBoot 的移动端书籍竞拍服务小程序设计与实现 面向校园用户的书籍拍卖交易管理系统设计与实现【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • 小程序计算机毕设之基于微信小程序的书籍竞价与交易管理系统设计与实现 智能书籍拍卖信息服务平台的设计与实现(完整前后端代码+说明文档+LW,调试定制等)
  • 小程序毕设选题推荐:基于 SpringBoot 的在线书籍竞价交易系统设计与实现 移动端校园书籍拍卖服务小程序设计与实现【附源码、mysql、文档、调试+代码讲解+全bao等】
  • Gemini 多模态识图编码全链路实测:教你完成从图片到代码的一体化开发
  • 【通配符使用指南】
  • Windows系统文件d3dx9_32.dll丢失找不到问题解决
  • Python 数据分析实战:2001-2024 全国婚姻登记数据可视化(时序趋势 + 地域地图 + 动态时间轮播)
  • 夏日胶原保卫战!三招锁住肌肤弹力,越热越要补!
  • 移动Linux开发调试利器:JTAG与i.MX处理器实战指南
  • 从拉菲看二次元手游角色养成:情感联结与社区生态构建
  • 小程序毕设选题推荐:基于微信小程序的高校社团考勤与活动发布系统设计与实现 SpringBoot 框架下校园社团资源管理系统设计与实现【附源码、mysql、文档、调试+代码讲解+全bao等】
  • 一站式考证+就业机构——君展教育
  • 告别人工质检漏洞,AI相机筑牢服装标签品控防线
  • 微信小程序毕设项目:基于 SpringBoot 的儿童疫苗接种数据管理系统设计与实现 数字化妇幼背景下儿童疫苗服务小程序设计与实现(源码+文档,讲解,调试运行,定制等)
  • 大模型应用-筑基期【02:大模型核心概念入门】
  • 外部区域特殊拉格朗日方程Dirichlet问题:渐近行为与数值求解
  • 终极语音修复指南:5个简单步骤让任何音频重获清晰
  • GraphRAG 实战:从工具接入到项目提效
  • 我开了 3 年美容院,终于把收银系统的账算清楚了
  • 模型微调方法:从通用到专用为什么 Text2SQL 准确率如此重要?
  • 成都/攀枝花水泥厂回转窑硬齿面减速机怎么选型?符合JC/T878.3标准
  • 在树莓派的Hailo8L芯片部署自己的YOLOV8模型
  • 大模型应用-筑基期【06:Prompt调试与迭代方法】
  • 工业机器人自动化改造实战:CNC 上下料场景技术选型与落地指南
  • PCF80空间单细胞蛋白组适合做什么?从肿瘤微环境到治疗响应研究
  • 2026 多款免费去水印工具稳定性打分,自媒体素材采集参考|博主自用无广实测
  • 【计算机毕设】基于Spring Boot的生产设备保养与维修智能管理系统的设计与实现
  • 基于51单片机智能电表插座交流电压流Proteus仿真资料设计24-392-1(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_可以扫码
  • 云腾五洲TE100边缘计算盒子:工业物联网的智能中枢,一台更比六台强!
  • OpenAI有6650亿美元表外负债,企业如何采取多模型策略