题目连接:https://www.root-me.org/en/Challenges/Web-Server/HTTP-Headerschrome
题目提示:ui
1. HTTP response里有信息3d
2. administrator身份访问网页blog
打开题目里面有一句话:Content并非HTTP响应的惟一部分,再加上题目是HTTP Headers。按下F12it
Google chromeF12-->Network-->ch5/-->Headersrequest
发现Header-RootMe-Admin:noneim
题目提示要以administrator身份访问,用burpsuite在request中添加一行img
Header-RootMe-Admin:admin(后面随便字符均可以)co
获得flag字符
flag:HeadersMayBeUseful