CTFHUB-WEB前置技能-HTTP协议-302跳转

admin 2022年11月11日15:06:01评论61 views字数 740阅读2分28秒阅读模式

题目

CTFHUB-WEB前置技能-HTTP协议-302跳转CTFHUB-WEB前置技能-HTTP协议-302跳转
CTFHUB-WEB前置技能-HTTP协议-302跳转CTFHUB-WEB前置技能-HTTP协议-302跳转

点击give me flag,使用Brup Suite抓包。右键,send to Repeater

CTFHUB-WEB前置技能-HTTP协议-302跳转CTFHUB-WEB前置技能-HTTP协议-302跳转

在repeater中点击Go,右侧就出现了flag

CTFHUB-WEB前置技能-HTTP协议-302跳转CTFHUB-WEB前置技能-HTTP协议-302跳转

ctfhub{6fb1eeefc0445f2435f9f16d69be536fe8d5930c}

知识点:

HTTP临时重定向

HTTP重定向:服务器无法处理浏览器发送过来的请求(request),服务器告诉浏览器跳转到可以处理请求的url上。(浏览器会自动访问该URL地址,以至于用户无法分辨是否重定向了。)
重定向的返回码3XX说明。Location响应首部包含了内容的新地址或是优选地址的URL。

301和302状态码

302用来做临时跳转
302 表示临时性重定向,访问一个Url时,被重定向到另一个url上。
302常用于页面跳转,比如未登陆的用户访问用户中心,则重定向到登录页面,访问404页面会重新定向到首页。

301适合永久重定向
301比较常用的场景是使用域名跳转。
比如,我们访问 http://www.baidu.com 会跳转到 https://www.baidu.com,发送请求之后,就会返回301状态码,然后返回一个location,提示新的地址,浏览器就会拿着这个新的地址去访问。
注意: 301请求是可以缓存的, 即通过看status code,可以发现后面写着from cache。
 或者你把你的网页的名称从php修改为了html,这个过程中,也会发生永久重定向。

301重定向和302重定向的区别
302重定向只是暂时的重定向,搜索引擎会抓取新的内容而保留旧的地址,因为服务器返回302,所以,搜索搜索引擎认为新的网址是暂时的。
而301重定向是永久的重定向,搜索引擎在抓取新的内容的同时也将旧的网址替换为了重定向之后的网址。

FROM:无垠の安全

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年11月11日15:06:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CTFHUB-WEB前置技能-HTTP协议-302跳转http://cn-sec.com/archives/1404511.html

发表评论

匿名网友 填写信息