BUUCTF [极客大挑战 2019]Http 1

BUUCTF [极客大挑战 2019]Http 1

先附上解决本题最重要的部分-----抓包请求信息详解:BUUCTF [极客大挑战 2019]Http 1_第1张图片

  • 打开题目–老方法查看源码:返现有一个Secret.php 发现页面提示:It doesn’t come from ‘https://www.Sycsecret.com’
  • BUUCTF [极客大挑战 2019]Http 1_第2张图片
  • 抓包构造请求头:Referer:https://www.Sycsecret.com 构造后发现又来一个提示:Please use “Syclover” browser
    在这里插入图片描述
  • 修改:User-Agent: Syclover,梭哈,咋又有一个提示:No!!! you can only read this locally!!!
  • BUUCTF [极客大挑战 2019]Http 1_第3张图片
  • 于是再次构造一个xff头:X-Forwarded-For:127.0.0.1 得到flag
  • BUUCTF [极客大挑战 2019]Http 1_第4张图片

你可能感兴趣的:(CTF)