[极客大挑战 2019]Http 1 新手解题过程

方法一

1、检查网页源代码发现存在一个Secret.php文件的链接,尝试进入该链接下的网页,提示It doesn't come from 'https://Sycsecret.buuoj.cn'

2、进入https://Sycsecret.buuoj.cn,直接报404,与前一个网页提示的内容一样不在这个页面下

3、用BP拦截,尝试找到真实的flag网页

Referer头为https://Sycsecret.buuoj.cn,在请求头中添加Referer:https://Sycsecret.buuoj.cn字段发送请求后得到响应为

4、更改User-Agent为"Syclover" browser发送请求

5、提示要是来自本地的访问请求,所以更改XFF头为127.0.0.1

方法二

python 复制代码
import requests #用于向服务器发送请求
from bs4 import BeautifulSoup
url = 'http://node5.buuoj.cn:25448/Secret.php'
headers={
    'Referer': 'https://Sycsecret.buuoj.cn',
    'User-Agent': 'Syclover',
    'X-Forwarded-For': '127.0.0.1'
    }
res=requests.get(url,headers=headers).text
soup=BeautifulSoup(res,'lxml').body.text.strip().strip('Syclover @ cl4y').strip()
print(soup)
相关推荐
鸽芷咕10 小时前
为什么越来越多开发者转向 CANN 仓库中的 Python 自动化方案?
python·microsoft·自动化·cann
秋邱10 小时前
用 Python 写出 C++ 的性能?用CANN中PyPTO 算子开发硬核上手指南
开发语言·c++·python
wazmlp00188736911 小时前
python第三次作业
开发语言·python
saber_andlibert11 小时前
TCMalloc底层实现
java·前端·网络
深蓝电商API11 小时前
住宅代理与数据中心代理在爬虫中的选择
爬虫·python
潆润千川科技11 小时前
中老年同城社交应用后端设计:如何平衡安全、性能与真实性?
安全·聊天小程序
市场部需要一个软件开发岗位12 小时前
JAVA开发常见安全问题:纵向越权
java·数据库·安全
历程里程碑12 小时前
普通数组----合并区间
java·数据结构·python·算法·leetcode·职场和发展·tornado
weixin_3954489112 小时前
mult_yolov5_post_copy.c_cursor_0205
c语言·python·yolo
执风挽^12 小时前
Python基础编程题2
开发语言·python·算法·visual studio code