web:[极客大挑战 2019]Http

题目

点进页面显示为

浏览了这个网站的页面发现没有什么提示信息

查看源代码

发现一个secret.php,点进去访问

点进页面显示为不知道是从如图所示的网址来,所以需要抓包修改Referer头为https://Sycsecret.buuoj.cn

Referer必须得在Connection上方,在其他位置无法发送成功请求。

修改后页面显示为

提示为UA为Syclover,用bp抓包修改

发送后显示不是来自本地

用bp修改添加X-Forwarded-For

得到flag

相关推荐
James. 常德 student3 小时前
网络安全知识点
安全·web安全·php
可怜的Tom被玩弄于股掌之中6 小时前
BUUCTF——Nmap
网络·安全·web安全·网络安全
KALC7 小时前
告别“知识孤岛”:RAG赋能网络安全运营
人工智能·网络安全
落寞的魚丶8 小时前
2025 年九江市第二十三届中职学校技能大赛 (网络安全)赛项竞赛样题
网络安全·服务器配置·2025九江职业技能大赛·九江第23届技能大赛·中职网络安全
神经毒素9 小时前
WEB安全--Java安全--shiro550反序列化漏洞
java·安全·web安全·shiro
2501_915909069 小时前
开发日常中的抓包工具经验谈:Charles 抓包工具与其它选项对比
websocket·网络协议·tcp/ip·http·网络安全·https·udp
mooyuan天天9 小时前
SQL注入报错“Illegal mix of collations for operation ‘UNION‘”解决办法
数据库·web安全·sql注入·dvwa靶场·sql报错
一口一个橘子9 小时前
[ctfshow web入门] web77
前端·web安全·网络安全
Johny_Zhao10 小时前
Vmware workstation安装部署微软SCCM服务系统
网络·人工智能·python·sql·网络安全·信息安全·微软·云计算·shell·系统运维·sccm
阿斯顿法国红酒快11 小时前
Windows系统安全加固
网络·windows·安全·网络安全·系统安全·ddos