CTF学习笔记——[极客大挑战 2019]Http

一、[极客大挑战 2019]Http

1.题目

在这里插入图片描述

2.解题步骤

查看源码的时候发现这里有链接
在这里插入图片描述
在这里插入图片描述
然后访问发现
在这里插入图片描述
猜测需要用burp抓包更改请求头再访问
在这里插入图片描述

在这里插入图片描述
更改之后提示syclover浏览器访问,于是继续更改在这里插入图片描述

在这里插入图片描述
啊 这…他说我只能在本地读取… 这里没遇见过…百度了一下发现可以用XFF头进行伪造,于是继续构造
在这里插入图片描述
放包后得到flag
在这里插入图片描述

3.总结

主要考察了burp和伪造http协议,以及了解了XFF请求头绕过ip的方法。

4.参考资料

猜你喜欢

转载自blog.csdn.net/Obs_cure/article/details/111139087
今日推荐