技术栈

[极客大挑战 2019]Http

不拿flag不改名2024-09-11 14:29

1、访问题目链接

2、查看页面源码发现一个Secret.php的跳转页面

3、访问Secret.php发现页面有提示,它说它不是来自这个网页

4、抓包修改来源

添加:Referer: https://Sycsecret.buuoj.cn

发送查看响应

5、修改User-Agent为:Syclover

6、添加X-Forwarded-For: 127.0.0.1

7、拿到flag

flag{ec12a67a-38f2-425b-a46a-2abdd080a222}

上一篇:旅游景区生活污水处理设备处理工艺和用途
下一篇:断点回归模型
相关推荐
Coder_Chang
1 小时前
hex文件结构速查
ctf
_BlackBeauty
7 天前
ctfshow_萌新web9-web15-----rce
ctf·绕过·rce·flag
诗人不说梦^
11 天前
[极客大挑战 2019]RCE ME
web·ctf
777sea
11 天前
NSS-DAY17 2025SWPU-NSSCTF
网络安全·ctf
print_Hyon
16 天前
【CTF-WEB-反序列化】利用__toString魔术方法读取flag.php
ctf
诗人不说梦^
17 天前
[极客大挑战 2019]FinalSQL
web·ctf
Z3r4y
18 天前
【Web】京麒CTF 2025 决赛 wp
web·ctf·wp·京麒ctf2025
希望奇迹很安静
20 天前
SSRF_XXE_RCE_反序列化学习
学习·web安全·ctf·渗透测试学习
print_Hyon
20 天前
【CTF-WEB-SQL】SQL注入基本流程-错误注入(sql-labs的Less5)(updatexml)
ctf
Safe network access
21 天前
2023江苏省第二届数据安全技能大赛决赛题
安全·ctf
热门推荐
01UV安装并设置国内源02Qwen3-Coder 快速上手教程 | Qwen Code + Claude Code032025最新国内服务器可用docker源仓库地址大全(2025年8月更新)04【2025.08.06最新版】Android Studio下载、安装及配置记录(自动下载sdk)05KGG转MP3工具|非KGM文件|解密音频06全球最强模型Grok4,国内已可免费使用!(附教程)07TRAE Rules 实践:为项目配置 6A 工作流08GPT-5 使用限制与国内升级全攻略(免费 / Plus / Pro)【2025 最新】09NVIDIA显卡驱动、CUDA、cuDNN 和 TensorRT 版本匹配指南10蜘蛛磁力 搜索引擎大全,如何使用蜘蛛磁力查找磁力链接