CTFHub | 302跳转

发布于:2022-12-05 ⋅ 阅读:(253) ⋅ 点赞:(0)

0x00 前言

        CTFHub 专注网络安全、信息安全、白帽子技术的在线学习,实训平台。提供优质的赛事及学习服务,拥有完善的题目环境及配套 writeup ,降低 CTF 学习入门门槛,快速帮助选手成长,跟随主流比赛潮流。

         

        

0x01 题目描述 

HTTP临时重定向:

        (无)

网页显示内容

         

        

0x02 解题过程

        根据题目描述内容,这是一道关于 HTTP 临时重定向的问题。那么可以使用 curl [URL] 的方法查看不做临时重定向请求的网页内容,如要跟踪临时重定向可以用 curl -L [URL] 命令完成。

使用curl命令查看不做重定向请求的网页内容,未发现题目flag

curl http://challenge-513a7f094ba445ed.sandbox.ctfhub.com:10800/index.html

        

开发者模式查看网页,发现状态为302的文件比较可疑

 

尝试使用curl命令查看favicon.ico网页显示内容,发现本题flag

curl http://challenge-513a7f094ba445ed.sandbox.ctfhub.com:10800/favicon.ico

        

        

0x03 HTTP临时重定向

        HTTP 临时重定向可能会用在站点维护期间的网页跳转或者更改网页链接后为了保留书签让用户能通过以前的链接访问更新维护后的新链接。但是搜索引擎不会记录该新的、临时的链接。

HTTP临时重定向示意图

         

2.重定向的类型

状态码 名称 中文描述
300 多种选择 请求的资源可以有多个位置,浏览器可以有多种选择
301 永久移动 请求的资源被永久移动到新链接,浏览器会自动定向到新链接
302 发现 资源被临时移动,客户端还继续使用原有链接
303 查看其他 使用GET或POST请求查看其他链接
304 未修改 请求的资源未修改,将不会返回任何资源
305 使用代理 所有请求的资源必须通过代理访问
307 临时重定向 使用GET请求临时重定向

        

        

0x04 参考文献

[1].mdn web docs. Redirections in HTTP[EB/OL]. [2022-09-28]. https://developer.mozilla.org/zh-CN/docs/Web/HTTP/Redirections.

[2].runoob. HTTP 状态码[EB/OL]. [2022-09-28]. https://www.runoob.com/http/http-status-codes.html.

        

        

0x05 总结

文章内容为学习记录的笔记,由于作者水平有限,文中若有错误与不足欢迎留言,便于及时更正。

本文含有隐藏内容,请 开通VIP 后查看

网站公告

今日签到

点亮在社区的每一天
去签到