攻防世界12-baby_web

简介: 攻防世界12-baby_web

12-baby_web

题目说想想初始页面是哪个,一般都是index.php,然后如题分析即可。


我们在链接后面拼接上/index.php,返回后发现界面又回到了1.php,有可能是重定向。


我们点击检查-网络,发现没有index的请求,这时候我们将1.php改为index.php,再次访问

发现网址虽然还是1.php但是却有这个记录,查看我们再看返回包的状态查看header,状态代码是[302],Location是1.php,表示网页请求的重定向,也就是从index.php重定向至1.php去了,同时也出现了flag.

知识点1:http的状态码

HTTP状态码(英语:HTTP Status Code):是表示网页服务器超文本传输协议状态的3位数字代码。所有状态码的第一个数字表示响应五种状态之一。

相关文章
|
2月前
|
SQL 监控 安全
Java Web应用的安全防护与攻防策略
Java Web应用的安全防护与攻防策略
攻防世界---baby_web
攻防世界---baby_web
|
4月前
|
数据安全/隐私保护
攻防世界web-----easyupload
攻防世界web-----easyupload
|
4月前
|
Go PHP
攻防世界web---fileinclude
攻防世界web---fileinclude
|
1月前
|
存储 PHP 数据安全/隐私保护
攻防世界 Web_php_unserialize
攻防世界 Web_php_unserialize
29 0
|
2月前
|
SQL 安全 Java
Java Web应用的安全防护与攻防深度剖析
Java Web应用的安全防护与攻防深度剖析
|
2月前
|
SQL 监控 安全
Java Web应用的安全防护与攻防策略
Java Web应用的安全防护与攻防策略
攻防世界---web---warmup
攻防世界---web---warmup
攻防世界---web---warmup
|
4月前
|
数据库
攻防世界---web---NewsCenter
攻防世界---web---NewsCenter
|
4月前
|
SQL 开发框架 .NET
攻防世界---web---supersqli
攻防世界---web---supersqli