RootMe--HTTP verb tampering

题目连接:https://www.root-me.org/en/Challenges/Web-Server/HTTP-verb-tamperingui


 

题目提示:blog

1. HTTP动词修改it

2. 身份认证登录

打开题目有一个登陆框,瞎输入密码过不了,按F12点击取消登陆框请求

状态码401,身份未认证,想一想题目是HTTP动词修改,尝试修改请求方式密码

HTTP中有8中请求方式:OPIONS,GET,HEAD,POST,DELETE,TRACE,CONNECTim

可用burpsuite将GET就改成OPIONS,POST,DELETE,CONNECTd3

获得flagimg

flag:a23e$dme96d3saez$$prapco

相关文章
相关标签/搜索