DASBOOK刷题随笔
DASBOOK
1、第一章[极客大挑战 2019]Http
-
浏览页面,没有发现什么可以利用的,查看页面源码,发现了一个链接
-
访问上面发现的链接,页面给出不是从该链接跳转过来的
-
修改报头,加上
referer
字段,响应的页面说User-Agent
要使用Syclover
-
接着修改报头,修改
User-Agent
,给出的信息说只能在本地阅读 -
使用
X-Forwarded-For:127.0.0.1
协议来伪造本地状态X-Forwarded-For
(XFF)请求标头是一个事实上的用于标识通过代理服务器连接到 web 服务器的客户端的原始 IP 地址的标头。
2、[1.4.7 案例解析]BUU BURP COURSE 1
"X-Real-IP"是一个自定义的HTTP请求头,通常在代理服务器和负载均衡器等网络设备中使用。它用于告诉后端服务器实际客户端的IP地址,而不是代理服务器的IP地址。
-
访问时显示只能从本地访问,此时添加在请求头中添加
X-Real-IP
-
此时会到一个登录页面,账号密码会自动填充,但是在浏览器中直接点登录的话,还是会跳转到只能从本地访问的页面,在登录页面继续抓包修改报头
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 【杭电多校比赛记录】2025“钉耙编程”中国大学生算法设计春季联赛(1)