BUU-Web_极客大挑战-Http

打开解题网址,一个动态页面,题目提示是 Http,直接抓包:

BUU-Web_极客大挑战-Http_第1张图片
发现一个Secret.php, 直接访问:

BUU-Web_极客大挑战-Http_第2张图片
到这里,需要补充一些http 协议头的一些知识:

BUU-Web_极客大挑战-Http_第3张图片

http协议:
	X-Forwarded-For,X-Forwarded-Hos,client-ip,host :从某个ip或者主机访问
	Accept-Language: 从某个国家访问
	referer :从某个 url 访问
	User-Agent: 包含用户,浏览器名称信息

首先,题目提示 不是从 https://www.Sycsecret.com 这个 url 访问,所以,先对这个页面抓包,修改 referer:

BUU-Web_极客大挑战-Http_第4张图片BUU-Web_极客大挑战-Http_第5张图片
go 一下,提示要使用 Syclover 浏览器:

BUU-Web_极客大挑战-Http_第6张图片
再次在 headers 修改User-Agent:

BUU-Web_极客大挑战-Http_第7张图片
go一下,提示只有本地才能读取,所以利用 X-Forwarded-For ,进行ip伪造:
BUU-Web_极客大挑战-Http_第8张图片
得到flag:

BUU-Web_极客大挑战-Http_第9张图片

你可能感兴趣的:(BUU)