HBCTF的WriteUp
1.包罗万象
下载下来是一个图片,图片隐写,改后缀为zip,发现里面有一个flag.txt,打开发现这个flag不对劲,好像只有一半,既然说了包罗万象那就不只一种方法,放stegsolve里左右翻一下发现另一半flag。
2.知己知彼
下载下来压缩包里有个文件BurpLoader.jar,这个小东西,好熟悉,明文攻击啊。还提示了用的好压。

MD5值0e开头的数字和字母字符串
HTTP-Header有关的web题思路