[极客大挑战 2019]Http 1

题目环境:

看起来挺花里胡哨的

F12查看源代码寻找隐藏文件

这是啥子呀,果然防不胜防

点击隐藏文件Secret.php

它不是来自这个地址的请求

报头:https://Sycsecret.buuoj.cn

需要抓包,在抓包前了解部分数据包参数

GET:到
Host:来自
User-Agent: 用户-代理
Accept: 接受
Accept-Language: 接受-语言
Accept-Encoding: 接受-编码
Connection: 连接
Upgrade-Insecure-Requests: 升级-不安全的-请求
Content-Length: 内容长度
Cache-Control: 缓存-控制
X-Forwarded-For: HTTP的请求端真实的IP
Request: 请求
Response: 响应
Referer:请求报头

burpsuite抓包

回显结果:

右键送去重放

添加Referer请求报头

请使用Syclover浏览器进行访问

修改User-Agent用户代理为Syclover浏览器

No!!! you can only read this locally!!!

不! ! ! 你只能在本地阅读! ! !

查看请求端本地的真实IP

Kali终端输命令ifconfig ,箭头后面即为真实IP

添加X-Forwarded-For请求端本地真实的IP

得到flag:
flag{a165c953-c9d8-4d9d-9ee6-39390b05d903}

相关推荐
沈浩(种子思维作者)6 小时前
真的能精准医疗吗?癌症能提前发现吗?
人工智能·python·网络安全·健康医疗·量子计算
C_心欲无痕6 小时前
ts - tsconfig.json配置讲解
linux·前端·ubuntu·typescript·json
冰西瓜6007 小时前
国科大2025操作系统高级教程期末回忆版
linux
sunfove7 小时前
光网络的立交桥:光开关 (Optical Switch) 原理与主流技术解析
网络
HIT_Weston7 小时前
93、【Ubuntu】【Hugo】搭建私人博客:面包屑(一)
linux·运维·ubuntu
cuijiecheng20188 小时前
Linux下Beyond Compare过期
linux·运维·服务器
HIT_Weston8 小时前
92、【Ubuntu】【Hugo】搭建私人博客:侧边导航栏(六)
linux·运维·ubuntu
CodeAllen嵌入式8 小时前
Windows 11 本地安装 WSL 支持 Ubuntu 24.04 完整指南
linux·运维·ubuntu
vortex59 小时前
Wfuzz 全面使用指南:Web 应用模糊测试工具详解
网络安全·渗透测试·kali
码农小韩10 小时前
基于Linux的C++学习——指针
linux·开发语言·c++·学习·算法