技术栈

[极客大挑战 2019]Http

不拿flag不改名2024-09-11 14:29

1、访问题目链接

2、查看页面源码发现一个Secret.php的跳转页面

3、访问Secret.php发现页面有提示,它说它不是来自这个网页

4、抓包修改来源

添加:Referer: https://Sycsecret.buuoj.cn

发送查看响应

5、修改User-Agent为:Syclover

6、添加X-Forwarded-For: 127.0.0.1

7、拿到flag

flag{ec12a67a-38f2-425b-a46a-2abdd080a222}

上一篇:旅游景区生活污水处理设备处理工艺和用途
下一篇:断点回归模型
相关推荐
沄媪
2 天前
CSRF 跨站请求伪造
前端·ctf·csrf
沄媪
2 天前
XSS 跨站脚本攻击
前端·ctf·xss
沄媪
2 天前
反序列化漏洞
ctf·反序列化
祁白_
2 天前
[0xV01D]_Night Traffic_writeUp
网络·安全·ctf·writeup
祁白_
3 天前
[0xV01D]_Release Echo_writeUp
大数据·安全·ctf·writeup
yv_30
6 天前
yx秋季26期中考
ctf
祁白_
6 天前
PHP无参RCE
web安全·php·ctf·writeup
名字不相符
7 天前
ctfshow之MISC入门(个人记录与学习)
学习·ctf·misc
祁白_
7 天前
5字符限制下的 RCE
web安全·ctf·代码审计·writeup
祁白_
10 天前
[0xV01D]_Glass Parcel_writeUp
大数据·安全·ctf·writeup
热门推荐
01GitHub 镜像站点02【AI】2026 年具身智能模型和世界模型总结03DeepSeek V4 + Claude Code thinking mode 400 错误修复方案04【踩坑记录 | 第一篇】微软商店无法使用时,如何手动安装 OpenAI Codex?附`.msix`文件系统错误解决方法05Codex 接入 DeepSeek API 完整配置文档06裂开!ChatGPT 居然开始要手机号验证,附详细解决方法07几个好用的ip纯净度检测网站08CC-Switch & Claude 基于 Linux 服务器安装使用指南09CC-Switch 全平台下载、安装与使用全指南(Windows/macOS/Linux)10API Key 登录 Codex 也能用插件了,还支持会话删除和导出