Buuctf-web-[极客大挑战 2019]Http

发现有一个php

 

 访问

 

 发现这里需要在http报头里加上一个Referer
于是伪造Referer: https://www.Sycsecret.com

 

 这里需要使用"Syclover"浏览器,即User-Agent头为Syclover
修改发包

 

 发现他让我本地访问,这里加入一个X-Forwarded-For:127.0.0.1

 

 

posted @ 2020-10-14 23:33  夜布多  阅读(266)  评论(0编辑  收藏  举报