題目連接:https://www.root-me.org/en/Challenges/Web-Server/HTTP-verb-tamperingui
題目提示:blog
1. HTTP動詞修改it
2. 身份認證登錄
打開題目有一個登陸框,瞎輸入密碼過不了,按F12點擊取消登陸框請求
狀態碼401,身份未認證,想一想題目是HTTP動詞修改,嘗試修改請求方式密碼
HTTP中有8中請求方式:OPIONS,GET,HEAD,POST,DELETE,TRACE,CONNECTim
可用burpsuite將GET就改成OPIONS,POST,DELETE,CONNECTd3
獲得flagimg
flag:a23e$dme96d3saez$$prapco