[极客大挑战 2019]Http 1

题目环境:

看起来挺花里胡哨的

F12查看源代码寻找隐藏文件

这是啥子呀,果然防不胜防

点击隐藏文件Secret.php

它不是来自这个地址的请求

报头:https://Sycsecret.buuoj.cn

需要抓包,在抓包前了解部分数据包参数

GET:到
Host:来自
User-Agent: 用户-代理
Accept: 接受
Accept-Language: 接受-语言
Accept-Encoding: 接受-编码
Connection: 连接
Upgrade-Insecure-Requests: 升级-不安全的-请求
Content-Length: 内容长度
Cache-Control: 缓存-控制
X-Forwarded-For: HTTP的请求端真实的IP
Request: 请求
Response: 响应
Referer:请求报头

burpsuite抓包

回显结果:

右键送去重放

添加Referer请求报头

请使用Syclover浏览器进行访问

修改User-Agent用户代理为Syclover浏览器

No!!! you can only read this locally!!!

不! ! ! 你只能在本地阅读! ! !

查看请求端本地的真实IP

Kali终端输命令ifconfig ,箭头后面即为真实IP

添加X-Forwarded-For请求端本地真实的IP

得到flag:
flag{a165c953-c9d8-4d9d-9ee6-39390b05d903}

相关推荐
cyber_两只龙宝11 分钟前
【Keepalived】抢占模式、延迟抢占模式与非抢占模式详解
linux·运维·服务器·keepalived
free_7315 分钟前
超越“回答”,AI Agent迎来全链路安全治理挑战
人工智能·python·网络安全
Flash.kkl19 分钟前
TCP套接字
服务器·网络·tcp/ip
REDcker26 分钟前
CentOS 与主流 Linux 发行版历史与版本综述
linux·centos·numpy
@encryption32 分钟前
计算机网络发展
网络·计算机网络
逻辑峰36 分钟前
ReadStat在Linux的安装和使用
linux·运维·服务器
努力的lpp42 分钟前
小迪安全课程第二节复习笔记
网络安全
上海云盾-小余43 分钟前
零信任安全落地实战:企业如何构建无边界可信访问体系
网络·安全·web安全·架构
7yewh1 小时前
Dense / 全连接层 / Gemm — 综合全局特征理解与运用
网络·人工智能·python·深度学习·cnn
Lsir10110_1 小时前
【Linux】序列化与反序列化——网络计算器的实现
linux·运维·网络