[SWPUCTF 2021 新生赛]Do_you_know_http已

打开环境

[SWPUCTF 2021 新生赛]Do_you_know_http已_第1张图片

它说用WLLM浏览器打开,使用BP抓包,发送到重发器

[SWPUCTF 2021 新生赛]Do_you_know_http已_第2张图片

修改User-Agent

[SWPUCTF 2021 新生赛]Do_you_know_http已_第3张图片

下一步,访问a.php

[SWPUCTF 2021 新生赛]Do_you_know_http已_第4张图片

这儿他说添加一个本地地址,它给了一个183.224.40.160,我用了发现没用,然后重新添加一个地址:X-Forwarded-For:127.0.0.1

[SWPUCTF 2021 新生赛]Do_you_know_http已_第5张图片

接着访问secretttt.php

得到flag

[SWPUCTF 2021 新生赛]Do_you_know_http已_第6张图片

你可能感兴趣的:(NSSCTF,web)