Web-[极客大挑战 2019]Http

2021/12/13 23:18:44

本文主要是介绍Web-[极客大挑战 2019]Http,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

打开题目,F12查看源代码:

发现一个secret.php文件,点开试试

emmmmmm
提示要从https://Sycsecret.buuoj.cn这个页面跳转
使用burpsuite试试,将抓到的包发送到repeater模块添加一行

Referer:https://Sycsecret.buuoj.cn


Go试试,接着就得到了第二个提示,题目要求我们使用 ‘Syclover’ 浏览器访问该页面:
故抓包修改 UA 字段:

User-Agent: Syclover


遇到了第三个要求,题目要求我们必须从本地访问该页面

我们可以通过添加 XFF 头来实现伪装

X-Forwarded-For: 127.0.0.1

得到flag:



这篇关于Web-[极客大挑战 2019]Http的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!


扫一扫关注最新编程教程