web:[极客大挑战 2019]Http

题目

点进页面显示为

浏览了这个网站的页面发现没有什么提示信息

查看源代码

发现一个secret.php,点进去访问

点进页面显示为不知道是从如图所示的网址来,所以需要抓包修改Referer头为https://Sycsecret.buuoj.cn

Referer必须得在Connection上方,在其他位置无法发送成功请求。

修改后页面显示为

提示为UA为Syclover,用bp抓包修改

发送后显示不是来自本地

用bp修改添加X-Forwarded-For

得到flag

相关推荐
小小工匠1 小时前
Web安全 - 服务端请求伪造SSRF(Server-Side Request Forgery)
web安全·ssrf
你怎么睡得着的!4 小时前
【web安全】——常见框架漏洞
web安全·网络安全·框架漏洞
l1x1n05 小时前
DOS 命令学习笔记
笔记·学习·web安全
速盾cdn5 小时前
速盾:网页游戏部署高防服务器有什么优势?
服务器·前端·web安全
Peggy·Elizabeth6 小时前
APISIX 联动雷池 WAF 实现 Web 安全防护
网络安全
火红的小辣椒7 小时前
PHP反序列化7(字符串逃逸)
开发语言·web安全·php
火红的小辣椒8 小时前
PHP反序列化8(phar反序列化)
开发语言·web安全·php
GZ_TOGOGO17 小时前
【2024最新】华为HCIE认证考试流程
大数据·人工智能·网络协议·网络安全·华为
0DayHP20 小时前
HTB:Ignition[WriteUP]
网络安全
l1x1n01 天前
No.2 笔记 | 网络安全攻防:PC、CS工具与移动应用分析
安全·web安全