[SWPUCTF 2021 新生赛]Do_you_know_http

很基础的一题,就是修改发送的数据包

1.拿到题目,他让我们使用这个'WLLM'浏览器,那我们就用bp抓包,修改成User-Agent:WLLM

2.得到响应有个a.php文件,那我们就访问一下,发现请求权限不够,ip地址不对

3.那我们就将这个数据包发给bp,进行修改。请求包加一个ip伪装X-Forwarded-For: 127.0.0.1

4.这时得到secretttt.php文件,访问得到flag

相关推荐
Sunset-_15 分钟前
[vulnhub] Jarbas-Jenkins
安全·web安全·网络安全·jenkins
亚力山大抵38 分钟前
Packet Tracer - IPv4 ACL 的实施挑战(完美解析)
网络·思科
Xpccccc40 分钟前
NAT和代理服务
网络·智能路由器
跳跳没虎40 分钟前
OSPFv3协议几类LSA介绍
网络
wellnw42 分钟前
什么是VPN Passthrough?
网络·智能路由器
Pres1X1 小时前
玄机靶场--蚁剑流量
网络
义一2 小时前
华为---代理ARP简介及示例配置
网络·华为
无敌岩雀2 小时前
【计算机网络】TCP的可靠传输机制、标记位以及编程结构
网络·网络协议·tcp/ip·计算机网络
SRExianxian2 小时前
kubernetes网络(三)之bird的路由反射器的使用
网络·容器·kubernetes
无极9212 小时前
常见协议及其默认使用的端口号
网络·安全·网络安全·协议·端口·通信·常识