南京有点大学CTF部分writeup

WEB

1.签到题

nctf{flag_admiaanaaaaaaaaaaa}

右键查看源代码或按f12即可。

 

2.这题不是web

nctf{photo_can_also_hid3_msg}

下载图片并用winhex打开,在末尾发现flag。

 

8.你从哪里来

nctf{http_referer}

考点:referer来源伪造

给请求加上referer: https://www.google.com

 

12.COOKIE

nctf{cookie_is_different_from_session}

根据提示:0==not

利用burpsuite在响应中将

  Cookie: Login=0

改为

  Cookie: Login=1

 

19.伪装者

nctf{happy_http_headers}

1.请求头添加X-Forwarded-For: 127.0.0.1

2.

 

上一篇:安恒月赛writeup 2019年2月


下一篇:archaius netflix 的配置管理工具框架