Web Basic Challenge Hub

Level 1: 方法对决

构造GET和POST请求,体会他们之间的不同

Level 2: 转瞬即逝

302请求转瞬即逝,他到底隐藏了什么秘密

Level 3: 身份伪装

体验Cookie会话管理越权。

Level 4: 密码突破

挑战HTTP基础认证的密码门禁,学习如何安全地传递认证信息。

Level 5: 粗心大意

揭开网页源码的面纱,发现隐藏编码中的秘密。

Level 6: 资源宝藏

挖掘HTTP响应包中的文件资源,探索响应包中HTML、JS和CSS的隐藏信息。

Level 7: 瞒天过海

UserAgent客户端信息识别利用

Level 8: 限制解除

前端标签限制是不安全的

Level 9: 按图索骥

体验URL的资源路径构造过程

Level 10: 改头换面

x_forwarded_for应用

Level 11: 巧用调试

认识console调试功能

Level 12: 寻根溯源

referer头应用