知识点:http协议

复习到自闭。。正好好久没更博客了来更一下,也是之前的存货

 

点开页面,先查看源码,发现secret.php文件

 BUUCTF-[极客大挑战 2019]Http wp

 

访问secret.php页面后提示我们没有从https://www.Sycseret.com访问

 BUUCTF-[极客大挑战 2019]Http wp

 

使用burpsuite抓包,在包中增加referer:https://www.Sycsecret.com

 BUUCTF-[极客大挑战 2019]Http wp

 

提示要使用Syclover浏览器,所以在包中user-agent字段修改浏览器为Syclover

BUUCTF-[极客大挑战 2019]Http wp

BUUCTF-[极客大挑战 2019]Http wp

 

 

提示要从本地访问,所以添加X-Forwarded-For:127.0.0.1字段修改访问ip

 BUUCTF-[极客大挑战 2019]Http wp

 BUUCTF-[极客大挑战 2019]Http wp

 

 

 放包得到flag

 BUUCTF-[极客大挑战 2019]Http wp

 

 

相关文章:

  • 2021-09-25
  • 2021-04-01
  • 2021-06-24
  • 2021-07-18
  • 2022-12-23
  • 2021-11-28
猜你喜欢
  • 2021-07-23
  • 2021-09-24
  • 2021-11-04
  • 2021-05-14
  • 2021-10-20
  • 2021-10-21
  • 2022-01-02
相关资源
相似解决方案