练习11 Web [极客大挑战 2019]Http

页面没有上传文件的地方,尝试查看前端源码中有没有任何内容,以及Fuzz手段查找php文件进行重放改包
本题要点: 伪造请求域名(Referer),伪造浏览器标识(User-Agent),伪造IP(X-Forwared-For)

查看index.php

提到了"Secret.php"

直接访问

返回值如下,必须从 'https://Sycsecret.buuoj.cn'访问

利用burp重放改包

直接这样改host也是无效的

卡住,搜索其他的wp,提到了referer方式 伪造

重放成功,提示必须是图上的浏览器名称

修改浏览器标识:Syclover

以下同理,

伪造本地IP:

php 复制代码
X-Forwarded-For:127.0.01

所以最终的请求改包有:

php 复制代码
Referer:https://Sycsecret.buuoj.cn  # 伪造请求域名
User-Agent: Syclover # 伪造浏览器标识
X-Forwarded-For:127.0.01 # 伪造IP

拿到

相关推荐
C_心欲无痕25 分钟前
前端实现水印的两种方式:SVG 与 Canvas
前端·安全·水印
Godspeed Zhao3 小时前
现代智能汽车中的无线技术25——Wi-Fi(13)
网络·汽车·智能路由器·信息与通信
尾善爱看海3 小时前
不常用的浏览器 API —— Web Speech
前端
Bruce_Liuxiaowei3 小时前
基于HTA的Meterpreter反向Shell攻击实验
网络·windows·经验分享·网络安全·渗透测试
美酒没故事°4 小时前
vue3拖拽+粘贴的综合上传器
前端·javascript·typescript
Dreamboat¿4 小时前
解析PHP安全漏洞:Phar反序列化、Filter链与文件包含的高级利用与防御
android·网络·php
laplace01234 小时前
第七章 构建自己的agent智能体框架
网络·人工智能·microsoft·agent
北邮刘老师5 小时前
A3C Network:智能体互联网的层次化视图
运维·服务器·网络
天天睡大觉5 小时前
Python学习11
网络·python·学习
XRJ040618xrj5 小时前
如何在Linux中根据物理网卡建立虚拟网卡
linux·服务器·网络