RootMe--HTTP Headers

题目连接:https://www.root-me.org/en/Challenges/Web-Server/HTTP-Headerschrome


 

题目提示:ui

1. HTTP response里有信息3d

2. administrator身份访问网页blog

打开题目里面有一句话:Content并非HTTP响应的惟一部分,再加上题目是HTTP Headers。按下F12it

Google chromeF12-->Network-->ch5/-->Headersrequest

发现Header-RootMe-Admin:noneim

题目提示要以administrator身份访问,用burpsuite在request中添加一行img

Header-RootMe-Admin:admin(后面随便字符均可以)co

获得flag字符

flag:HeadersMayBeUseful

相关文章
相关标签/搜索