NSSCTF Http pro max plus

开启环境:

NSSCTF Http pro max plus_第1张图片

进去显示只允许本地访问,打开bp:
请求头写 x-forwarded-for: 127.0.0.1 

NSSCTF Http pro max plus_第2张图片

 换一种 client-ip: 127.0.0.1
执行显示 You are not from pornhub.com !

NSSCTF Http pro max plus_第3张图片

请求头写 referer: pornhub.com
执行显示 不开代理你想上p站?

NSSCTF Http pro max plus_第4张图片

代理服务器地址是Clash.win ,请求头写 via: Clash.win

NSSCTF Http pro max plus_第5张图片

执行显示 用Chrome浏览器啊!

请求头写 user-agent: Chrome

NSSCTF Http pro max plus_第6张图片

执行显示 借一步说话—>> /wtfwtfwtfwtf.php

进入wtfwtfwtfwtf.php

NSSCTF Http pro max plus_第7张图片
F12 查看源代码看到sejishikong.php

NSSCTF Http pro max plus_第8张图片

进入sejishikong.php 获得f14g

NSSCTF Http pro max plus_第9张图片

你可能感兴趣的:(http,网络协议,网络)