[极客大挑战 2019]Http 1 新手解题过程

方法一

1、检查网页源代码发现存在一个Secret.php文件的链接,尝试进入该链接下的网页,提示It doesn't come from 'https://Sycsecret.buuoj.cn'

2、进入https://Sycsecret.buuoj.cn,直接报404,与前一个网页提示的内容一样不在这个页面下

3、用BP拦截,尝试找到真实的flag网页

Referer头为https://Sycsecret.buuoj.cn,在请求头中添加Referer:https://Sycsecret.buuoj.cn字段发送请求后得到响应为

4、更改User-Agent为"Syclover" browser发送请求

5、提示要是来自本地的访问请求,所以更改XFF头为127.0.0.1

方法二

python 复制代码
import requests #用于向服务器发送请求
from bs4 import BeautifulSoup
url = 'http://node5.buuoj.cn:25448/Secret.php'
headers={
    'Referer': 'https://Sycsecret.buuoj.cn',
    'User-Agent': 'Syclover',
    'X-Forwarded-For': '127.0.0.1'
    }
res=requests.get(url,headers=headers).text
soup=BeautifulSoup(res,'lxml').body.text.strip().strip('Syclover @ cl4y').strip()
print(soup)
相关推荐
小程序设计3 分钟前
基于STM32的智慧厨房多参数安全监测与预警系统设计
stm32·嵌入式硬件·安全
李航198311 分钟前
给自己的图形引擎,配上了AI渲染,做设计真是太方便了
人工智能·python·计算机视觉·ai·ai编程
L@ncor13 分钟前
第六章 框架开发实践 · 学习笔记(AutoGen / AgentScope / CAMEL / LangGraph)
python·框架·autogen·langgraph·agentscope
Zhou14113621 分钟前
SpringSecurity_02_授权与高级功能
开发语言·python
绿蕉36 分钟前
从“叠积木补安全“到“设计即安全“:EE 架构里的安全左移革命
安全·架构
码匠许师傅1 小时前
【C++三方组件】cpp-httplib:一个头文件起 HTTP 服务
开发语言·c++·http
不会就选b1 小时前
Linux之应用层协议HTTP(二)
网络·网络协议·http
hasty1 小时前
只监听本机为何仍需鉴权?Cline Hub 的 WebSocket 信任边界解析
网络·websocket·网络协议
摇滚侠2 小时前
《On Java 中文版 基础卷》阅读笔记 对象无处不在 03
java·笔记·python