BUUCTF [极客大挑战 2019] Http

BUUCTF [极客大挑战 2019] Http

启动环境:
在这里插入图片描述
主页为三叶草技术小组纳新,查看网页源码 ,发现隐藏的页面:

<div class="image"><img src="images/pic01.jpg" alt="" /></div><div class="content">
	<h2>小组简介</h2>
    <p>·成立时间:2005年3月<br /><br />
    ·研究领域:渗透测试、逆向工程、密码学、IoT硬件安全、移动安全、安全编程、二进制漏洞挖掘利用等安全技术<br /><br />
    ·小组的愿望:致力于成为国内实力强劲和拥有广泛影响力的安全研究团队,为广大的在校同学营造一个良好的信息安全技术
    <a style="border:none;cursor:default;" onclick="return false" href="Secret.php">氛围</a></p>
</div>

也就是点击氛围,跳转到Secret.php页面:
在这里插入图片描述
提示不是来自于:https://www.Sycsecret.com,使用BurpSuite抓取数据包:
在这里插入图片描述
添加请求头:

Referer: https://www.Sycsecret.com

发送数据包,得到新的提示:
在这里插入图片描述
再次抓取数据包,修改浏览器代理:

User-Agent: Syclover xxxxxxxxxx

在这里插入图片描述
发送数据包后,得到新的提示:
在这里插入图片描述
推断其需要请求头XXF(X-Forwarded-For),添加请求头:

X-Forwarded-For: 127.0.0.1

在这里插入图片描述
添加三个HTTP请求头后,得到flag
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值