i春秋 「百度杯」CTF比賽 十月場 Gift

https://www.ichunqiu.com/battalion?t=1&r=0 進入題目鏈接,是一張黑人問號圖片: 直接使用burp suite抓包送到Repeater模塊,檢查發送和相應報文的HTTP頭部字段,並未發現可疑字段,圖片是base64編碼,點擊href鏈接,依然還是剛的頁面,嘗試更改請求方法,將GET更改爲POST,響應如下: 如果瞭解過Django的話應該很容易看出來這是Dj
相關文章
相關標籤/搜索