技术栈

[极客大挑战 2019]Http

不拿flag不改名2024-09-11 14:29

1、访问题目链接

2、查看页面源码发现一个Secret.php的跳转页面

3、访问Secret.php发现页面有提示,它说它不是来自这个网页

4、抓包修改来源

添加:Referer: https://Sycsecret.buuoj.cn

发送查看响应

5、修改User-Agent为:Syclover

6、添加X-Forwarded-For: 127.0.0.1

7、拿到flag

flag{ec12a67a-38f2-425b-a46a-2abdd080a222}

上一篇:旅游景区生活污水处理设备处理工艺和用途
下一篇:断点回归模型
相关推荐
23zhgjx-zgx
7 小时前
HTTP网络攻击分析
网络·ctf
Lethehong
1 天前
第二届“启航杯“网络安全挑战赛开始啦!
安全·web安全·ctf·启航杯
蓝之白
2 天前
流量分析_SnakeBackdoor-6
web安全·ctf·流量分析·逆向分析
clown_YZ
2 天前
HKCERTCTF2025--解题记录
ctf·漏洞利用·漏洞原理
给勒布朗上上对抗呀
3 天前
NginxDeny绕过-玄武杯2025-眼见不为实
ctf
蓝之白
3 天前
流量分析_SnakeBackdoor-1~6
web安全·ctf·流量分析·逆向分析
蓝之白
4 天前
Web15-网站被黑
web安全·ctf
777sea
4 天前
CTFSHOW-2026元旦跨年欢乐赛-CS2026
ctf
给勒布朗上上对抗呀
4 天前
序列化绕过-攻防世界-unseping
ctf
给勒布朗上上对抗呀
5 天前
FlaskSession伪造-攻防世界-catcat-new
flask·ctf
热门推荐
01GitHub 镜像站点02Labelme从安装到标注:零基础完整指南03安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)04Linux下V2Ray安装配置指南05jdk21下载、安装(Windows、Linux、macOS)06【踩坑笔记】50系显卡适配的 PyTorch 安装07Opencode CLI 安装成功,但是启动失败08手把手教你通过Gemini3 pro 学生认证,白用一年,手慢无!09Claude Code Plan 模式完全指南:从入门到精通10全球最强模型Grok4,国内已可免费使用!(附教程)