进入环境:
data:image/s3,"s3://crabby-images/f3283/f3283778682034ae949f0f7ac4bf3d8e77f9a024" alt=""
检查源码发现有一个链接,但是这里没有绑定,需要手动跳转,打开后,发现提示:
data:image/s3,"s3://crabby-images/3ed16/3ed16fecde5deab0f83587d6707831042e728091" alt=""
这里就是需要我们从https://Sycsecret.buuoj.cn来访问它
因此我们抓包,使用referer:服务器伪造
referer:https://Sycsecret.buuoj.cn
data:image/s3,"s3://crabby-images/e0771/e0771ef887583a3ae2291d26b6a6fd978c75448c" alt=""
然后看到提示,让我们使用syclover浏览器来进行,这里就是要我们去修改user-agent的内容
data:image/s3,"s3://crabby-images/6c4a3/6c4a3688252f1af9ff13e7c1f0a169925c6d1781" alt=""
修改完成之后,发现只能是本地访问,于是接着要伪造ip了。X-Forwarded-For:用于修改ip
X-Forwarded-For:127.0.0.1
data:image/s3,"s3://crabby-images/b94e0/b94e06f608e924df5c37aba616a325e85225bcdd" alt=""
拿到flag。