Training-WWW-Robots、command_execution、baby_web、xff_referer

Training-WWW-Robots

打开题目

翻译一下

根据提示访问/robots.txt

发现/fl0g.php,继续访问

得到flag:cyberpeace{1672da2107d90b4e783ed7729ca1e990}

command_execution

打开题目

小宁写了个ping功能,但没有写waf,X老师告诉她这是非常危险的,你知道为什么吗。

发现是个ping的命令,首先ping一下本机,发现能ping通

查看本机有什么文件

复制代码
127.0.0.1 && ls

发现一个index.php,没什么用

那就尝试找到所有的.txt文件

复制代码
127.0.0.1 && find / -name "*.txt"

"*"是占位符

发现/home/flag.txt,直接查看内容。

复制代码
127.0.0.1 && cat /home/flag.txt

发现flag:cyberpeace{3aca0de7ac68c3e47a4336048adb80c2}

baby_web

打开题目

想想初始页面是哪个

访问/index.php,但是还是会到1.php,说明有重定向。

直接使用bp抓包,发送到Repeater(重发器),把get请求中的1.php改成index.php。

意外发现flag:flag{very_baby_web}

看了大佬的wp后,发现可以直接删掉1.php也可以得到flag

xff_referer

前言

X-Forwarded-For(XFF) 和 Referer 都是 HTTP 请求头 字段,用于传递请求的相关上下文信息,但作用和使用场景完全不同。

X-Forwarded-For(XFF)

核心作用 :记录 HTTP 请求的真实客户端 IP 地址。

当客户端通过代理服务器(如 Nginx、CDN)访问目标服务器时,目标服务器直接获取到的是代理服务器的 IP ,而非客户端真实 IP。XFF 头就是为了解决这个问题而产生的。

格式:

复制代码
X-Forwarded-For: client_ip, proxy1_ip, proxy2_ip

第一个值 client_ip 是客户端的真实 IP,后续的值是请求经过的各级代理服务器的 IP。

Referer

核心作用 :记录当前请求的来源页面 URL。

当用户从页面 A 点击链接跳转到页面 B 时,浏览器会自动在请求头中携带 Referer,告诉 B 服务器 "用户是从 A 页面来的"。

格式:

复制代码
Referer: https://www.example.com/page-a.html

解题目

X老师告诉小宁其实xff和referer是可以伪造的。

根据题目要求,我们需要修改请求中的xff与referer,那么就使用bp抓包并发送到重发器(Repeater)模块

复制代码
X-Forwarded-For: 123.123.123.123
Referer: https://www.Firefox.com

它要求必须为谷歌浏览器

复制代码
X-Forwarded-For: 123.123.123.123
Referer: https://www.google.com

发现fllag:cyberpeace{35165738d43736fdaa784e1bfc66f516}

相关推荐
白帽攻防录5 小时前
SRC 挖洞:WSO2 JWT 算法混淆绕过深度复盘,CVE-2026-5430 不支持的算法怎么变成管理员
网络·算法·安全·网络安全·jwt
熊猫钓鱼>_>8 小时前
MetaAI深度研究研究报告
ai·meta·大模型·llm·agent·web·metaai
学逆向的8 小时前
虚拟内存与物理内存
windows·网络安全·api·win32
小小小小钰儿8 小时前
2.1-Windows本地部署大模型
人工智能·windows·计算机·网络安全·操作系统·编程
菩提小狗8 小时前
每日安全情报报告 · 2026-10-01
网络安全·漏洞·cve·安全情报·每日安全
黄金龙PLUS1 天前
5个1280比特大状态置换算法的设计与分析
算法·网络安全·密码学·哈希算法·同态加密
三8441 天前
TLS + Web API 安全 · 03 · TLS 实战:证书、漏洞与抓包中间人
网络安全·tls·中间人·ca证书
大棉花哥哥1 天前
太空安全,正式上线 —— 博客改版与双专栏发布记
安全·网络安全·卫星安全
光依旧2 天前
MCP实战手记(九):生产化MCP Server的6层安全防护
java·人工智能·spring boot·安全·网络安全·ai agent·mcp
admin and root2 天前
「AI安全篇」实战AntiDebug自动化JS逆向加解密MCP
javascript·人工智能·网络安全·自动化·漏洞挖掘·cnvd·src赏金