极客大挑战-http
http
靶场地址:http://node4.buuoj.cn:26371/
打开之后是三叶草团队的招新网页
开启bp拦截后,可以发现了一个特殊文件Secret.php
访问一下试试
要求从https://Sycsecret.buuoj.cn访问,修改referer
=https://Sycsecret.buuoj.cn
得到以下信息
由此可知需要修改user-agent
,将其修改为Syclover
,再次访问
要求进行本地访问,XFF了解一下,修改X-Forwarded-For
为127.0.0.1
,再次访问
成功得到flag
flag为flag{dab4ffe4-64fb-42cc-90b2-a5f2404ad43f}
本文来自博客园,作者:sherlson,转载请注明原文链接:https://www.cnblogs.com/sherlson/articles/15594228.html