WebGoat 靶场通关笔记 General
General
HTTP Basics
2
了解HTTP基本原理。
随便输入,Go。
3
了解HTTP请求类型:POST或GET。
F12打开浏览器的开发者工具,搜索magic,找到相应数值输入,Go。
HTTP Proxies
5
学习拦截请求,并修改数据包。
我此处以Yakit演示。
题目要求:
1 | 当您的请求被拦截(到达断点)时,请按如下方式进行修改: |
启动MITM,进入手动劫持模式,点击网页Submit,抓取到数据包。
按照要求修改数据包,然后发送修改后的请求即可。
Developer Tools
4
F12 开发者工具,在控制台执行命令:
1 | webgoat.customjs.phoneHome() |
6
点击Go。
F12 开发者工具,在元素窗口Ctrl+F搜索networkNum,粘贴到输入框check。
CIA Triad
5
回答安全问题。
四个题目的正确答案分别是第 3、1、4、2
项,提交。
Writing new lesson
6
直接代码审计了。
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 ShadowMaster's Blog!
评论