[SWPUCTF 2021 新生赛]Do_you_know_http已

打开环境

它说用WLLM浏览器打开,使用BP抓包,发送到重发器

修改User-Agent

下一步,访问a.php

这儿他说添加一个本地地址,它给了一个183.224.40.160,我用了发现没用,然后重新添加一个地址:X-Forwarded-For:127.0.0.1

接着访问secretttt.php

得到flag

相关推荐
llz_1123 天前
web-第四次课后作业
前端·spring boot·web
天山@1235 天前
电商系统Web渗透测试实战学习笔记
web·电商系统
xcLeigh6 天前
鸿蒙平台 KeePass 密码管理器适配实战:从 Windows 到 鸿蒙PC 的 Electron 迁移指南
windows·electron·web·harmonyos·加密算法·keepass
一拳一个娘娘腔6 天前
【第五期】漏洞攻防-逻辑篇:越权与支付漏洞 —— 为什么改个参数就能“0元购”?
安全·web安全·web
持敬chijing6 天前
Web渗透之前后端漏洞-文件下载漏洞
sql·web安全·网络安全·网络攻击模型·web
飞天狗1118 天前
零基础JavaWeb入门——第2课:让网页“活”起来 —— JSP是什么?
java·开发语言·前端·后端·web
曲幽8 天前
别只盯着GitBook了!这个文档神器让你的笔记秒变网站
web·markdown·docsify·seo·gitbook·vuepress·document·index
Ab_stupid8 天前
CTF-WEB培训笔记
笔记·web
持敬chijing9 天前
Web渗透之SQL注入总结
sql·安全·web安全·网络安全·网络攻击模型·web
Xzh04239 天前
Web 前端开发 — 期末复习指南(Html、Css、Js)
css·html5·web·js·期末