RootMe--HTTP Headers

題目連接:https://www.root-me.org/en/Challenges/Web-Server/HTTP-Headerschrome


 

題目提示:ui

1. HTTP response裏有信息3d

2. administrator身份訪問網頁blog

打開題目裏面有一句話:Content並非HTTP響應的惟一部分,再加上題目是HTTP Headers。按下F12it

Google chromeF12-->Network-->ch5/-->Headersrequest

發現Header-RootMe-Admin:noneim

題目提示要以administrator身份訪問,用burpsuite在request中添加一行img

Header-RootMe-Admin:admin(後面隨便字符均可以)co

獲得flag字符

flag:HeadersMayBeUseful

相關文章
相關標籤/搜索