RootMe--HTTP verb tampering

題目連接:https://www.root-me.org/en/Challenges/Web-Server/HTTP-verb-tamperingui


 

題目提示:blog

1. HTTP動詞修改it

2. 身份認證登錄

打開題目有一個登陸框,瞎輸入密碼過不了,按F12點擊取消登陸框請求

狀態碼401,身份未認證,想一想題目是HTTP動詞修改,嘗試修改請求方式密碼

HTTP中有8中請求方式:OPIONS,GET,HEAD,POST,DELETE,TRACE,CONNECTim

可用burpsuite將GET就改成OPIONS,POST,DELETE,CONNECTd3

獲得flagimg

flag:a23e$dme96d3saez$$prapco

相關文章
相關標籤/搜索