进入题目
BUUCTF-WEB-极客大挑战 2019 HTTP

右击查看源代码找到了一个名为Secret.php的php文件
BUUCTF-WEB-极客大挑战 2019 HTTP
访问Secret.php,看到提示,很明显是要求来自"https://www.Sycsecret.com"
BUUCTF-WEB-极客大挑战 2019 HTTP
在http请求头中直接修改或添加referer字段
BUUCTF-WEB-极客大挑战 2019 HTTP
修改后,页面的提示发生变化,要求我们使用Syclover
BUUCTF-WEB-极客大挑战 2019 HTTP
修改User-Agent
BUUCTF-WEB-极客大挑战 2019 HTTP
修改后,提示要求我们只能要求我们本地访问,这就需要修改X-Forwarded-For(XFF)了
BUUCTF-WEB-极客大挑战 2019 HTTP
修改X-Forwarded-For
BUUCTF-WEB-极客大挑战 2019 HTTP
修改后,即可得到flag
BUUCTF-WEB-极客大挑战 2019 HTTP

相关文章: