首页 > 其他 > 详细

RootMe--Improper redirect

时间:2019-04-03 12:20:16      阅读:110      评论:0      收藏:0      [点我收藏+]

题目链接:https://www.root-me.org/en/Challenges/Web-Server/Improper-redirect


 

题目提示:

1. 不正确的重定向

2. 获取访问索引的权限

打开题目有一个登录框,且链接后面有redirect,随便输入用户名密码,显示认证失败。既然是想访问index,尝试访问:

http://challenge01.root-me.org/web-serveur/ch32/index.php

技术分享图片

显示必须先认证,页面也被重定向了,用burpsuite看一下

先访问  http://challenge01.root-me.org/web-serveur/ch32/index.php

点击Forward

然后页面跳转,去掉redirect

技术分享图片

在response里发现了flag

技术分享图片

flag:ExecutionAfterRedirectIsBad

 

RootMe--Improper redirect

原文:https://www.cnblogs.com/yuuki-aptx/p/10647968.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!