码迷,mamicode.com
首页 > 其他好文 > 详细

RootMe--Improper redirect

时间:2019-04-03 12:08:16      阅读:143      评论:0      收藏:0      [点我收藏+]

标签:index.php   页面跳转   ima   psu   tis   inf   index   访问   burpsuite   

题目链接:https://www.root-me.org/en/Challenges/Web-Server/Improper-redirect


 

题目提示:

1. 不正确的重定向

2. 获取访问索引的权限

打开题目有一个登录框,且链接后面有redirect,随便输入用户名密码,显示认证失败。既然是想访问index,尝试访问:

http://challenge01.root-me.org/web-serveur/ch32/index.php

技术图片

显示必须先认证,页面也被重定向了,用burpsuite看一下

先访问  http://challenge01.root-me.org/web-serveur/ch32/index.php

点击Forward

然后页面跳转,去掉redirect

技术图片

在response里发现了flag

技术图片

flag:ExecutionAfterRedirectIsBad

 

RootMe--Improper redirect

标签:index.php   页面跳转   ima   psu   tis   inf   index   访问   burpsuite   

原文地址:https://www.cnblogs.com/yuuki-aptx/p/10647968.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!