web-[极客大挑战 2019]Http

      • 题目要点
      • 题目内容
      • 解题

题目要点

  • User-Agent
  • Referer:Referer :请求头包含了当前请求页面的来源页面的地址,即表示当前页面是通过此来源页面里的链接进入的。
  • X-Forwarded-For:可以被用来获取最初发起请求的客户端的IP地址

题目内容

web-[极客大挑战 2019]Http_第1张图片

解题

F12查看源码,发现一个页面。
web-[极客大挑战 2019]Http_第2张图片

查看页面。
web-[极客大挑战 2019]Http_第3张图片

添加Referer请求头:Referer:https://www.Sycsecret.com
结果要求Syclover浏览器访问。
web-[极客大挑战 2019]Http_第4张图片

再添加请求头:User-Agent:Syclover browser
还要求本地访问。
web-[极客大挑战 2019]Http_第5张图片

再添加请求头:X-Forwarded-For:127.0.0.1
web-[极客大挑战 2019]Http_第6张图片

你可能感兴趣的:(BUUCTF)