打开发现是三叶草的招新页面,没啥有用信息
查看一下源码
发现有一个秘密文件;
我们打开看一下
这里要求从https://Sycsecret.buuoj.cn去访问所以我们用burpsuite抓包,然后伪造网址来访问
用referer:来构造
又要伪造浏览器
这里又要用本地地址127.0.0.1
X-Forwarded-For 用于改变ip
然后就可以得到flag
打开发现是三叶草的招新页面,没啥有用信息
查看一下源码
发现有一个秘密文件;
我们打开看一下
这里要求从https://Sycsecret.buuoj.cn去访问所以我们用burpsuite抓包,然后伪造网址来访问
用referer:来构造
又要伪造浏览器
这里又要用本地地址127.0.0.1
X-Forwarded-For 用于改变ip
然后就可以得到flag