攻防世界web新手练习 攻略
前言
web新手区题较简单,往后的分值较高的暂时做不下来。只是从中选取了几道比较有代表性的题目,不按照顺序,可以自己对照题目名称。
第一题 view_source
第一题较为简单,没什么难度,直接F12或者ctrl+u可查看源代码,获取flag。
第二题 robots
这道题主要是运用robots协议的理解,直接查看robots协议,找到flag的php访问拿到flag。(这道题用到了火狐)
第三题 get_post
这道题没什么要求,直接进去之后按照要求运用GET方式提交一个名为a,值为1的变量。
运用hackbaar,结果返回flag。
第四题 cookie
这道题也没什么说的,直接访问网页检查元素查看cookie,会发现出现cookie.php,然后直接访问,会到提示说查看response,响应头里面就藏着flag。
第五题 disabled_buttin
这道题进去之后出现“一个不能按的按钮”,废话不说,直接查看源代码,查看源代码发现是个input输入框,直接post发送数据,就得到flag了。
***本次只是总结了比较有代表性的五道web题,接下来还会有新的web题目总结,总结下来就是,web题主要就是关于源代码的认识与解析,以及php知识和其他知识。