[极客大挑战 2019]Http
[极客大挑战 2019]Http
给了一个网页,先瞅一眼源代码,找到一个 Secret.php
文件,尝试访问,提示 It doesn't come from 'https://Sycsecret.buuoj.cn'
。
用 bp 抓包,Referer:https://Sycsecret.buuoj.cn
伪造来源。
重发请求,发现要求从 Syclover
浏览器访问。修改 User-Agent
头,伪造浏览器。
重发请求后提示要求本地访问,增加 X-Forwarded-For:127.0.0.1
伪造本地访问。
得到 flag{3daffd11-8bc4-4c2e-9b65-b543f55d1d80}
本文来自博客园,作者:Maplisky,转载请注明原文链接:https://www.cnblogs.com/lbh2021/p/18561465
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 使用C#创建一个MCP客户端
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· ollama系列1:轻松3步本地部署deepseek,普通电脑可用
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 按钮权限的设计及实现