[极客大挑战 2019]Http1 解题思路

打开靶场后,有如下三个页面,浏览后没有任何功能点和输入点。

首先就右键页面源代码,发现一个Secret.php

访问后出现如下界面,提示未从https://Sycsecret.buuoj.cn网站访问,直接burp抓包

抓包放入repeater,添加referer字段,如下

Referer:https://Sycsecret.buuoj.cn

又跳出提示,Please use"Syclover" browser,意思是需要使用Syclover这个浏览器,需要修改的字段为User-Agent

修改UA头为Syclover后,再次提交,提示必须从本地访问

添加参数X-Forwarded-For:127.0.0.1,127.0.0.1就是本地访问的默认地址,发送后,flag就出来了

渲染界面不好复制flag,可以转化为正常的响应报文模式进行复制

  • 9
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值