技术栈

[极客大挑战 2019]Http

不拿flag不改名2024-09-11 14:29

1、访问题目链接

2、查看页面源码发现一个Secret.php的跳转页面

3、访问Secret.php发现页面有提示,它说它不是来自这个网页

4、抓包修改来源

添加:Referer: https://Sycsecret.buuoj.cn

发送查看响应

5、修改User-Agent为:Syclover

6、添加X-Forwarded-For: 127.0.0.1

7、拿到flag

flag{ec12a67a-38f2-425b-a46a-2abdd080a222}

上一篇:旅游景区生活污水处理设备处理工艺和用途
下一篇:断点回归模型
相关推荐
麦烤楽鸡翅
1 天前
幂数加密(攻防世界)
网络安全·密码学·ctf·crypto·解密·攻防世界·幂数加密
unable code
2 天前
攻防世界-Misc-掀桌子
网络安全·ctf·misc·1024程序员节
kali-Myon
3 天前
NewStarCTF2025-Week4-Web
sql·安全·web安全·php·ctf·ssti·ssrf
unable code
5 天前
攻防世界-Misc-pdf
网络安全·ctf·misc·1024程序员节
风语者日志
5 天前
[LitCTF 2023]作业管理系统
前端·网络·安全·web安全·ctf
Pure_White_Sword
6 天前
Bugku-Web题目-cookies
web安全·网络安全·ctf
f0rev3r
11 天前
NewStarCTF2025-WEEK3
ctf
希望奇迹很安静
11 天前
DVWA靶场通关笔记
web安全·网络安全·ctf·文件上传
kali-Myon
13 天前
NewStarCTF2025-Week3-Web
sql·安全·web安全·php·ctf
风语者日志
17 天前
攻防世界—easyupload
数据库·web安全·ctf·小白入门
热门推荐
01GitHub 镜像站点02BongoCat - 跨平台键盘猫动画工具03UV安装并设置国内源04Linux下V2Ray安装配置指南05综合整理:pdf预览显示:你尝试预览的文件可能对你的计算机有害。如果你信任此文件以及其来源,请打开此文件以看其内容,如何解决以正常预览文件06《大数据技术原理与应用》实验报告三 熟悉HBase常用操作07jdk21下载、安装(Windows、Linux、macOS)08安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)09PyCharm 社区版全平台安装指南10npm使用国内淘宝镜像的方法