[极客大挑战 2019]Http

1、访问题目链接

2、查看页面源码发现一个Secret.php的跳转页面

3、访问Secret.php发现页面有提示,它说它不是来自这个网页

4、抓包修改来源

添加:Referer: https://Sycsecret.buuoj.cn

发送查看响应

5、修改User-Agent为:Syclover

6、添加X-Forwarded-For: 127.0.0.1

7、拿到flag

flag{ec12a67a-38f2-425b-a46a-2abdd080a222}

相关推荐
纯.Pure_Jin(g)16 小时前
靶场PHP函数整理+防御方式
开发语言·php·ctf
安全小王子4 天前
nssctf_chicken_soup
网络安全·逆向·ctf·nssctf
安全小王子4 天前
nssctf——老鼠走迷宫
网络安全·逆向·ctf·nssctf
安全小王子4 天前
nssctf_easyapp
网络安全·逆向·ctf·nssctf
安全小王子6 天前
nssctf_sign-ezc++
网络安全·逆向·ctf·nssctf
whcyhhh7 天前
CTF‑MISC 隐写术完整学习笔记|图片隐写全题型 + 工具 + 实战例题
python·网络安全·ctf·misc·信息隐藏
sbjdhjd9 天前
CTF 技术复盘:从参数类型绕过到正则回溯 | Merry Christmas PHP CTF(gift.php & gift_plus.php)
安全·网络安全·云计算·php·ctf·红队·网络攻防
Yan_chen66611 天前
[GXYCTF2019] PingPingPing 命令注入实操笔记
ctf·ping ping ping
wyjcxyyy1 个月前
若依框架漏洞总结
java·ctf
print_Hyon1 个月前
【CTF-WEB-sql注入】使用随波逐流WEB安全工具进行SQLMAP注入
ctf