[LitCTF 2023]Http pro max plus

在这里插入图片描述

思路

  • http请求头

EXP

  • 访问网页显示内容: 只允许本地访问
  • 添加请求头: X-Forwarded-For: 127.0.0.1
  • 网页内容提示: 只会xff?真是逊呐
  • 修改请求头: Client-IP: 127.0.0.1
  • 网页内容提示:You are not from pornhub.com !
  • 添加请求头:Referer: pornhub.com
  • 网页内容提示: 用Chrome浏览器啊!
  • 添加请求头:User-Agent: Chrome
  • 网页内容提示:
    不开代理你想上p站?
    代理服务器地址是Clash.win
  • 添加请求头:Via: Clash.win
    在这里插入图片描述
  • 以上步骤,也可以使用curl命令
curl http://node5.anna.nssctf.cn:28768/ -H "client-ip:127.0.0.1" -H "Referer:pornhub.com" -H "User-Agent:Chrome" -H "Via:Clash.win"
  • 浏览器访问地址: /wtfwtfwtfwtf.php
    在这里插入图片描述
  • 鼠标右键查看源代码:
<html>
    <title>你说得对,but where is flag?</title>
    <head>      
        <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
    </head>
    <body>
    <a href="https://doc.miyun.app/app/clash-win/">
        The first step-----><button>click me to get Clash!</button>
    </a>
</body>
<body>
    <a href="https:pornhub.com/">
        The second step-----><button>open your eyes on pornhub️</button>
    </a>
</body>
<body>
    <a href="./jiege.jpg">
        The 3rd step-----><button>that is what you want: 色图.jpg</button>
    </a>
</body>
    <!--你就冲吧,什么都冲只会害了你自己 bdy好康的在 /sejishikong.php-->
</html>
  • 浏览器访问地址: /sejishikong.php
  • 拿到flag
    在这里插入图片描述

总结

  • X-Forwarded-For: 127.0.0.1 #只允许本地访问
  • Client-IP: 127.0.0.1 #只允许本地访问
  • Referer: google.com #从谷歌访问
  • User-Agent: ABC Browser #指定可访问的客户端浏览器
  • Via: Clash.win # 指定代理服务器地址
  • 使用url命令:
    curl http://node5.anna.nssctf.cn:28768/ -H "client-ip:127.0.0.1" -H "Referer:pornhub.com" -H "User-Agent:Chrome" -H "Via:Clash.win"

其他请求头参考: https://blog.csdn.net/qq_42684504/article/details/106634035

  • 9
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值