[SWPUCTF 2021 新生赛]Do_you_know_http已

打开环境

它说用WLLM浏览器打开,使用BP抓包,发送到重发器

修改User-Agent

下一步,访问a.php

这儿他说添加一个本地地址,它给了一个183.224.40.160,我用了发现没用,然后重新添加一个地址:X-Forwarded-For:127.0.0.1

接着访问secretttt.php

得到flag

相关推荐
Fly不安全13 小时前
HackTheBox靶机:Sightless;NodeJS模板注入漏洞,盲XSS跨站脚本攻击漏洞实战
网络·安全·web安全·web·xss·hackthebox·模板注入
shenghuiping20012 天前
SQLmap 自动注入 -02
mysql·web·sql注入·sqlmap
doubt。2 天前
【BUUCTF】BUU XSS COURSE 11
笔记·学习·安全·web安全·网络安全·web·xss
S-X-S2 天前
「2024 博客之星」自研Java框架 Sunrays-Framework 使用教程
java·rabbitmq·springboot·web·log4j2·minio·脚手架
TttHhhYy2 天前
记录一个简单小需求,大屏组件的收缩与打开,无脑写法
前端·javascript·vue.js·html·web
梦幻加菲猫3 天前
加菲工具格式化XML:让数据呈现更清晰
xml·web·网页开发·xml格式化
2401_882726484 天前
BY组态-低代码web可视化组件
前端·物联网·低代码·前端框架·web
秦老师Q9 天前
JavaWeb开发 - Filter过滤器详解
java·java-ee·web
兩尛9 天前
项目概述、开发环境搭建(day01)
java·spring boot·web
穷儒公羊10 天前
第三十八章 Spring之假如让你来写MVC——适配器篇
spring·servlet·mvc·web·jsp