web:[极客大挑战 2019]Http

题目

点进页面显示为

浏览了这个网站的页面发现没有什么提示信息

查看源代码

发现一个secret.php,点进去访问

点进页面显示为不知道是从如图所示的网址来,所以需要抓包修改Referer头为https://Sycsecret.buuoj.cn

Referer必须得在Connection上方,在其他位置无法发送成功请求。

修改后页面显示为

提示为UA为Syclover,用bp抓包修改

发送后显示不是来自本地

用bp修改添加X-Forwarded-For

得到flag

相关推荐
汉堡包0013 小时前
【工具分享】--威胁情报平台大全
学习·安全·web安全·信息安全
介一安全4 小时前
【SRC】基础思路篇15:JWT安全测试完全指南
web安全·jwt·安全性测试·src
云水一下7 小时前
零基础玩转bWAPP靶场(二十三):SQL 注入——存储型(SQLite)
web安全·sql注入·bwapp
倚栏听雨_ylty7 小时前
H3C交换机关闭Telnet和HTTP服务实例
运维·网络·tcp/ip·网络安全
白猫不黑8 小时前
SQL注入实战:手工注入全流程详解
网络·数据库·sql·web安全·网络安全·信息安全
是三一seven18 小时前
Sql注入基础
数据库·安全·网络安全
学逆向的2 天前
汇编——JCC指令
开发语言·汇编·网络安全
腾霄星月2 天前
Cobalt Strike(CS)内网渗透工具核心重点知识总结
网络安全·cs·cobalt strike
网安老伯2 天前
网络安全基础要点知识介绍(非常详细),零基础入门到精通,看这一篇就够了
运维·前端·网络协议·web安全·网络安全·职场和发展
绘梨衣的sakura路3 天前
Fastjson ≤ 1.2.83 新型 RCE 漏洞深度分析:三层绕过机制与完整利用链
安全·web安全·json