CTF闯关实战:第一题“flag在这里”

admin 2026-08-05 04:22:56 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文详细记录了一道CTF基础题的解题思路。题目页面仅含指向flag.php的链接,点击却返回404。作者通过BurpSuite抓包发现,在404响应的HTTP头部中隐藏了一段Base64编码字符串,解码即得flag。该案例的核心发现是flag可能藏匿于响应头中,建议在安全测试中遇到异常状态码时,务必使用抓包工具检查完整HTTP响应头,避免遗漏关键信息。 综合评分: 68 文章分类: CTF,WEB安全,安全工具,实战经验


cover_image

CTF闯关实战:第一题“flag在这里”

原创

予辉安全 予辉安全

予辉安全

2026年8月4日 18:00 河北

在小说阅读器读本章

去阅读

-题目描述-


关卡名称:第一题-flag在这里

目标URL:http://dabjc.bihuoedu.ctf8.com/1/index.php

题目提示:页面上有个链接写着“flag在这里”

-解题过程-


第一步:访问首页

打开目标URL,页面内容非常简洁:

<html><head><title></title><meta&nbsp;http-equiv="Content-Type"&nbsp;content="text/html; charset=utf-8"&nbsp;/></head><body><a&nbsp;href="flag.php">flag在这里</a></body></html>

页面只有一个超链接,指向flag.php,文字是“flag在这里”。第一反应是:点进去就能拿到flag了吧?

第二步:点击链接,发现404

点击链接后,浏览器跳转到http://dabjc.bihuoedu.ctf8.com/1/flag.php,但返回的是404页面:

看起来flag.php这个文件并不存在。但仔细一想——如果文件真的不存在,那这个链接的意义是什么?题目不可能给一个死链接。

第三步:BurpSuite抓包分析

用BurpSuite拦截点击链接时的请求,看看有没有什么隐藏信息。

注意响应头里有一行:

Flag:&nbsp;bXlDVEZ7d3d3LmJpaHVvLmNufQ==

这是一段Base64编码的字符串。

第四步:Base64解码

bXlDVEZ7d3d3LmJpaHVvLmNufQ==进行Base64解码:

成功拿到flag。

End

文章都看完了,还不点个赞

回顾往期内容

反射型XSS渗透测试流程

【工具使用】Nmap常用命令速查

MySQL联合查询注入流程

SQL注入靶场显错注入(一)

Sunny网络中间件

JAVA代码审计:鉴权漏洞深度分析

你不知道的表网、深网与暗网世界


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:予辉安全 予辉安全 予辉安全《CTF闯关实战:第一题“flag在这里”》

评论:0   参与:  0