[LitCTF 2023]Http pro max plus

打开环境后提示说,只允许在本地访问,本地访问,还是想到了XFF字段

好家伙的,直接被嘲讽,还是了解太少了,都不知道还有没有其他方式可以控制ip地址信息

经过查看wp,得知一种新的方式

Client-IP

当客户端发送HTTP请求时,可以使用不同的字段来传递客户端IP地址。

Client-IP: - Client-IP是另一个用于传递客户端IP地址的HTTP请求头字段,但并不如X-Forwarded-For常用。

这个字段只包含一个IP地址,即请求的客户端IP地址。

例如,一个请求的Client-IP字段可能是:Client-IP: 203.0.113.195。表示请求的客户端IP地址是203.0.113.195。

成功绕过,获得回显提示说,不是来自pornhub.com,这时候我们就可以利用Referer字段

成功绕过后又提示说要利用Chrome浏览器

利用UA伪造浏览器后,我们又要伪造代理服务器,这时还是想到XFF,但是用不了

百度了一下

via

通过请求中的"Via"字段,可以获取有关请求的中间代理服务器的信息。

"Via"字段是一个可选的HTTP请求头字段,其中包含了代理服务器的相关信息。当请求经过一个或多个代理服务器时,每个代理服务器都会向"Via"字段添加自己的标识。这样做的目的是提供有关请求路径的信息,以便于调试、故障排查和确定请求的来源。

"Via"字段通常采用以下的格式:

Via: [protocol-name]/[protocol-version] [proxy-node-name] ([proxy-node-IP]:[proxy-en-port]) 其中:

protocol-name\] 表示使用的协议,比如 "HTTP" 或 "HTTPS"。 \[protocol-version\] 表示协议的版本号,比如 "1.1"。 \[proxy-node-name\] 表示代理服务器的名称,可以是一个标识符或主机名。 \[proxy-node-IP\] 表示代理服务器的IP地址。 \[proxy-node-port\] 表示代理服务器的端口号。

其实我们在伪造的时候只需要直接添加代理服务器的名称就行了

终于结束了,叫我们借一步说话,估计是叫我们访问指定文件

访问后是三个超链接,没啥特别的,主要是源码查看到了新的路径 提示

那到flag,真绕,需要消化一下新知识

相关推荐
微爱帮监所写信寄信几秒前
HTTPS技术架构与微爱帮监狱写信寄信小程序EV证书深度解析
网络协议·http·https·监狱寄信·微爱帮
A13247053122 分钟前
进程管理入门:查看和控制Linux进程
linux·运维·服务器·网络·chrome·github
步步为营DotNet6 分钟前
深度解析.NET中HttpClient的连接管理机制:优化网络请求性能
网络·.net
微爱帮监所写信寄信37 分钟前
微爱帮监狱寄信写信小程序与焦作邮政系统对接技术方案
开发语言·网络协议·小程序·https·php·监狱寄信
G_H_S_3_41 分钟前
【网络运维】MySQL组成与常用工具
运维·网络·mysql
TracyCoder1231 小时前
告别明文传输:HTTPS 加密机制
网络协议·http·https
优质网络系统领域创作者1 小时前
IS-IS和OSPF路由协议对比以及两个协议双点双向引入
运维·网络
9稳1 小时前
基于PLC的液体自动混合加热控制系统设计
开发语言·网络·数据库·labview·plc
互联科技报1 小时前
CDN07游戏盾SDK方案详解:为游戏而生的防攻击与稳定连接方案
网络·游戏
DX_水位流量监测1 小时前
城市易涝点水位雨量监测设备技术体系与实践应用
大数据·运维·服务器·网络·人工智能