BUU web [极客大挑战 2019]Http //http header

BUU [极客大挑战 2019]Http

burp抓包,发现response中包含Secret.php
image

直接访问,发现对该页面的访问不是来自'https://Sycsecret.buuoj.cn',所以无法访问
image

于是修改http header,增加一行referer,表明该请求是从哪个页面链接过来的。(注:Kali自带的BurpSuite社区版没有修改header的功能,需要在windows下载BurpSuite v1.7.37专业版才行)
image

再go,发现要用Syclover浏览器
image

于是修改User-Agent,在里面添加Syclover
image

再go,发现需要本地读取
image

再增加一行X-Forwarded-For 127.0.0.1将客户端的IP伪造成本地IP127.0.0.1
image

最终显示了flag
image

posted @   眠眠眠眠  阅读(20)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 单线程的Redis速度为什么快?
· SQL Server 2025 AI相关能力初探
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 展开说说关于C#中ORM框架的用法!
点击右上角即可分享
微信分享提示