练习11 Web [极客大挑战 2019]Http

页面没有上传文件的地方,尝试查看前端源码中有没有任何内容,以及Fuzz手段查找php文件进行重放改包
本题要点: 伪造请求域名(Referer),伪造浏览器标识(User-Agent),伪造IP(X-Forwared-For)

查看index.php

提到了"Secret.php"

直接访问

返回值如下,必须从 'https://Sycsecret.buuoj.cn'访问

利用burp重放改包

直接这样改host也是无效的

卡住,搜索其他的wp,提到了referer方式 伪造

重放成功,提示必须是图上的浏览器名称

修改浏览器标识:Syclover

以下同理,

伪造本地IP:

php 复制代码
X-Forwarded-For:127.0.01

所以最终的请求改包有:

php 复制代码
Referer:https://Sycsecret.buuoj.cn  # 伪造请求域名
User-Agent: Syclover # 伪造浏览器标识
X-Forwarded-For:127.0.01 # 伪造IP

拿到

相关推荐
xiaohe0712 分钟前
C#数据库操作系列---SqlSugar完结篇
网络·数据库·c#
pc079314 分钟前
带网络接口的打印机和USB接口打印机的共享区别
运维·服务器·网络
汤愈韬17 分钟前
Full Cone NAT、行为模式
网络·网络协议·网络安全·security
Agent手记17 分钟前
首件检验流程繁琐,耗时久还容易出现合规漏洞怎么办?——基于实在Agent的AI+超自动化全流程闭环实战
网络·人工智能·ai·自动化
傻瓜搬砖人18 分钟前
SpringMVC的请求
java·前端·javascript·spring
达不溜的日记31 分钟前
PDUR路由基本功能
网络·stm32·单片机·嵌入式硬件·mcu·51单片机·信息与通信
爱上好庆祝33 分钟前
学习js的第六天(js基础的结束)
开发语言·前端·javascript·学习·ecmascript
IT_陈寒43 分钟前
JavaScript的异步地狱,我差点没爬出来
前端·人工智能·后端
光影少年44 分钟前
Webpack打包性能优化方面的经验
前端·webpack·性能优化
蓝天居士1 小时前
Linux网络驱动之Fixed-Link(29)
linux·运维·网络