Skip to content

alpacahack/requestbin

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

10 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

RequestBin

English

概要

RequestBin はCTF用途でWebページを簡単にホストするためのサービスです。

CTFの問題によっては、脆弱性を突くようなWebページをホストし、そのページをクローラーが訪れることによって解くことができる問題が存在します。 Webサーバーを自前でホストしなくてもそのような問題を簡単に解くことができるように準備したものです。

RequestBin が必要となるような問題では、RequestBin へのURLが問題と同時に出現します。

注意

  • RequestBin そのものは攻撃対象ではありません。
  • 必ずしも RequestBin を使う必要はありません。クラウドサーバーや他のサービスを利用してWebページをホストする方法もあります。

使い方

RequestBinのスクリーンショット

  1. セッションの開始:
    • トップページにアクセスすると、あなた専用のUIDが割り当てられます。
    • 割り当てられたUIDは で確認できます。
    • セッションは24時間有効です。ブラウザのCookieで管理されるため、有効期限内であればブラウザを閉じても再開できます。
  2. Bin(レスポンス)の作成:
    • :HTTPメソッドとパスを指定します。
    • HTTPステータスコードを指定します。
    • :レスポンスヘッダーを指定します。
    • :レスポンスボディを指定します。
    • :編集を保存します。
  3. 登録したBinの管理:
    • で登録済みのBin一覧を確認できます。
    • 各項目をクリックすると、そのBinの内容を編集できます。
  4. Binの利用:
    • http://<domain>/<UID>/<path> 形式のURLで、作成したBinにアクセスできます。
  5. ログの確認:
    • http://<domain>/<UID>/... 宛に届いたすべてのリクエストを確認できます。
    • ログをクリックすると、送られてきたリクエストボディなどの詳細を確認できます。

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors