# 網站基礎知識與測試常用工具 ## CTF平台 * 隊伍名稱 : Yant-Wu2 * 解題佐證  ## 作業平台 * 註冊名稱 : Yant_Wu2 * 解題佐證  ## WirteUp ### 第一題 題目 :  一開始題目講說在封包裡,這樣我們按F12(進到開啟開發人員工具) 我們點到 Network 我們會看到下圖  我們先進到php檔開始看。 我們看到有變數名稱跟我們想要的東西名稱都一樣,他這個是隨機數(0 - 99)。 但是我們要填一個固定的是要怎麼辦? 我們可以看一開始的原始碼  裡面都有我們要的答案 第一個答案可以看11行,HTTP method是post 第二個答案可以看第26行,看到value = 10,所以magic numbe 是 10  這樣第一題就解好了。 ### 第二題 題目 :  我們先進去網頁裡,會看到下圖  (預設是JSON,我們直接點檔頭) 我們會看到答案  ### 第三題  題目講說在robots.txt裡有User-agent  果然我們進去裡面有兩個User-agent,第一個User-agent是原本的,第二個User-agent是叫我們使用的User-agent。 我們進去兩個連結裡面的其中一個先試試看(顯上面的連結 https://lab.feifei.tw//practice/basic/combine-http.php) 會出現下圖,應該不是我們要解的網頁(沒關係我們試試看)  本來網路是長得像下圖  我們自己新增一個我們要找的URL(https://lab.feifei.tw/practice/basic/combine-http.php) 看到下圖就是成功跟server連線  我們找檔案裡面的User-agent  網頁回應會長下圖  再把User-agent改Cat  網頁回應會長下圖  所以代表說不是改這個網頁 我們在使用另外一個網址(https://lab.feifei.tw/practice/basic/combine-http/user-agent.php) 會出現下圖  本來網路是長得像下圖  我們自己新增一個我們要找的URL(https://lab.feifei.tw/practice/basic/combine-http/user-agent.php)  往下滑,會看到User-agent會跟下圖一樣  先看回應一下  再改User-agent改成Cat會長的跟下圖一樣  看回應就有 
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up