练习11 Web [极客大挑战 2019]Http

页面没有上传文件的地方,尝试查看前端源码中有没有任何内容,以及Fuzz手段查找php文件进行重放改包
本题要点: 伪造请求域名(Referer),伪造浏览器标识(User-Agent),伪造IP(X-Forwared-For)

查看index.php

提到了"Secret.php"

直接访问

返回值如下,必须从 'https://Sycsecret.buuoj.cn'访问

利用burp重放改包

直接这样改host也是无效的

卡住,搜索其他的wp,提到了referer方式 伪造

重放成功,提示必须是图上的浏览器名称

修改浏览器标识:Syclover

以下同理,

伪造本地IP:

php 复制代码
X-Forwarded-For:127.0.01

所以最终的请求改包有:

php 复制代码
Referer:https://Sycsecret.buuoj.cn  # 伪造请求域名
User-Agent: Syclover # 伪造浏览器标识
X-Forwarded-For:127.0.01 # 伪造IP

拿到

相关推荐
梦幻通灵10 分钟前
Edge浏览器好用插件【持续更新】
前端·edge
sTone8737514 分钟前
Chrome devtools二次开发准备:获取源码和编译
前端·google
JiMoKuangXiangQu17 分钟前
Linux 网络:邻居子系统
linux·网络·邻居子系统
龙泉寺天下行走18 分钟前
[Powershell入门教程]第4天:模块、脚本编写、错误处理与 .NET 集成
java·服务器·前端
listhi52019 分钟前
UDP通信:解决socket连接关闭后缓冲内容未清除的问题
网络·网络协议·udp
晴天丨25 分钟前
Vite:下一代前端构建工具深度解析与实践指南
前端
多来哈米28 分钟前
Jenkins配置vue前端项目(最简单的操作)
运维·前端·jenkins
一只叁木Meow28 分钟前
Vue scoped CSS 与 Element Plus Drawer 样式失效问题深度解析
前端
用户924262570073129 分钟前
Vue 学习笔记:组件通信(Props / 自定义事件)与插槽(Slot)全解析
前端
UIUV31 分钟前
Ajax 数据请求学习笔记
前端·javascript·代码规范