WEB
1.签到题
nctf{flag_admiaanaaaaaaaaaaa}
右键查看源代码或按f12即可。
2.这题不是web
nctf{photo_can_also_hid3_msg}
下载图片并用winhex打开,在末尾发现flag。
8.你从哪里来
nctf{http_referer}
考点:referer来源伪造
给请求加上referer: https://www.google.com
12.COOKIE
nctf{cookie_is_different_from_session}
根据提示:0==not
利用burpsuite在响应中将
Cookie: Login=0
改为
Cookie: Login=1
19.伪装者
nctf{happy_http_headers}
1.请求头添加X-Forwarded-For: 127.0.0.1
2.