web:[极客大挑战 2019]Http

题目

点进页面显示为

浏览了这个网站的页面发现没有什么提示信息

查看源代码

发现一个secret.php,点进去访问

点进页面显示为不知道是从如图所示的网址来,所以需要抓包修改Referer头为https://Sycsecret.buuoj.cn

Referer必须得在Connection上方,在其他位置无法发送成功请求。

修改后页面显示为

提示为UA为Syclover,用bp抓包修改

发送后显示不是来自本地

用bp修改添加X-Forwarded-For

得到flag

相关推荐
学逆向的17 分钟前
win32消息类型
windows·网络安全·mfc·api·win32
白帽攻防录2 小时前
SRC 挖洞:GitLab GraphQL 指令绕过深度复盘,CVE-2026-19478 未授权删项目怎么打穿代码托管平台
网络·网络安全·gitlab·graphql
Johny_Zhao10 小时前
FreeRADIUS + 华为AC/AP + 802.1X/WPA2-Enterprise 无线认证对接部署完整指南
网络·网络安全·信息安全·ldap·radius·huawei·系统运维·centos8
锐速网络13 小时前
轻量化安全建设指南:无需硬件的SaaS化勒索病毒防御方案
网络安全·云备份·主机安全·saas安全·勒索病毒防护·轻量化安全·中小企业安全
Frag0ut14 小时前
Chrome与Chromium内核浏览器在Windows 11上的新特性全景解析
前端·chrome·windows·web安全·chromium·gemini ai·playready drm
小小小小钰儿15 小时前
1.5-Python网络编程
开发语言·网络·python·web安全·计算机·网络安全
hasty15 小时前
01_新网络安全法下的软件漏洞治理
网络·安全·web安全
持敬chijing18 小时前
CTFshow-WEB-新年好?解题思路
安全·web安全·网络安全·网络攻击模型
兢谨网安20 小时前
Web应用渗透测试方案
网络·网络安全
treesforest21 小时前
网络安全中的IP地址查询:从日志里的一条线索到溯源的关键证据
网络·web安全·php