[极客大挑战 2019]Http

[极客大挑战 2019]Http

直接打开,发现没有信息,打开源码审查

image-20220711140155227

有链接,进行访问

image-20220711140218157

根据提示,我们要改一下访问请求

所以我们进行抓包

通过referer:来进行服务端请求伪造

image-20220711140458943

又有了这样的提示:

image-20220711140544686

所以我们要进行浏览器伪造,用User—agent进行伪造

image-20220711140708570

接着是这样,我们只有本地地址请求才可以

image-20220711140739280

于是我们再通过X-Forwarded-For:来进行IP的修改

image-20220711140847503

image-20220711140900187

此时就有了flag

posted @ 2022-07-11 14:12  Jinx8823  阅读(32)  评论(0编辑  收藏  举报