【极客大挑战 2019 】Http

Http请求头UserAgent、Referer、X-Forwade-For

【极客大挑战 2019 】Http_第1张图片
进入页面无有用信息,直接F12
在这里插入图片描述
我们去访问这个页面
在这里插入图片描述
这里做了个referer的拦截,我们直接用bp
【极客大挑战 2019 】Http_第2张图片
然后再重新发送
【极客大挑战 2019 】Http_第3张图片

然后又提示我们需要使用Syclover的浏览器,那就是User-Agent
再修改相应的内容重新发送
在这里插入图片描述
提示我们只能再本地读取该页面
然后就没思路了,去查找了一下HTTP的请求头

X-Forwarded-For这个参数可以进行代理
X-Forwarded-For(XFF)是用来识别通过HTTP代理或负载均衡方式连接到Web服务器的客户端最原始的IP地址的HTTP请求头字段。

所以直接在请求头下面加入X-Forwarde-For:127.0.0.1再发送就能获取flag

你可能感兴趣的:(BUUCTF,http,网络协议,网络)