[极客大挑战 2019]Http wp
打开页面就是这样的。
我们先查看源代码,发现一个Secret.php。
我们试着访问一下,结果如下图。
显示
It doesn't come from 'https://www.Sycsecret.com'
,也就是说他要求我们访问的地址是https://www.Sycsecret.com,那么我们用burpsuite先抓个包,要求从https://www.Sycsecret.com进入,那么我们要改header信息头,在下面加一行referer。
看看结果