題目連接:https://www.root-me.org/en/Challenges/Web-Server/HTTP-Headerschrome
題目提示:ui
1. HTTP response裏有信息3d
2. administrator身份訪問網頁blog
打開題目裏面有一句話:Content並非HTTP響應的惟一部分,再加上題目是HTTP Headers。按下F12it
Google chromeF12-->Network-->ch5/-->Headersrequest
發現Header-RootMe-Admin:noneim
題目提示要以administrator身份訪問,用burpsuite在request中添加一行img
Header-RootMe-Admin:admin(後面隨便字符均可以)co
獲得flag字符
flag:HeadersMayBeUseful