文章总结: 本文详细记录了一道CTF基础题的解题思路。题目页面仅含指向flag.php的链接,点击却返回404。作者通过BurpSuite抓包发现,在404响应的HTTP头部中隐藏了一段Base64编码字符串,解码即得flag。该案例的核心发现是flag可能藏匿于响应头中,建议在安全测试中遇到异常状态码时,务必使用抓包工具检查完整HTTP响应头,避免遗漏关键信息。 综合评分: 68 文章分类: CTF,WEB安全,安全工具,实战经验
CTF闯关实战:第一题“flag在这里”
原创
予辉安全 予辉安全
予辉安全
2026年8月4日 18:00 河北
在小说阅读器读本章
去阅读
-题目描述-
关卡名称:第一题-flag在这里
目标URL:http://dabjc.bihuoedu.ctf8.com/1/index.php
题目提示:页面上有个链接写着“flag在这里”
-解题过程-
第一步:访问首页
打开目标URL,页面内容非常简洁:
<html><head><title></title><meta http-equiv="Content-Type" content="text/html; charset=utf-8" /></head><body><a href="flag.php">flag在这里</a></body></html>
页面只有一个超链接,指向flag.php,文字是“flag在这里”。第一反应是:点进去就能拿到flag了吧?
第二步:点击链接,发现404
点击链接后,浏览器跳转到http://dabjc.bihuoedu.ctf8.com/1/flag.php,但返回的是404页面:
看起来flag.php这个文件并不存在。但仔细一想——如果文件真的不存在,那这个链接的意义是什么?题目不可能给一个死链接。
第三步:BurpSuite抓包分析
用BurpSuite拦截点击链接时的请求,看看有没有什么隐藏信息。
注意响应头里有一行:
Flag: bXlDVEZ7d3d3LmJpaHVvLmNufQ==
这是一段Base64编码的字符串。
第四步:Base64解码
将bXlDVEZ7d3d3LmJpaHVvLmNufQ==进行Base64解码:
成功拿到flag。
End
文章都看完了,还不点个赞
回顾往期内容
反射型XSS渗透测试流程
【工具使用】Nmap常用命令速查
MySQL联合查询注入流程
SQL注入靶场显错注入(一)
Sunny网络中间件
JAVA代码审计:鉴权漏洞深度分析
你不知道的表网、深网与暗网世界
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:予辉安全 予辉安全 予辉安全《CTF闯关实战:第一题“flag在这里”》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论