[極客大挑戰 2019]Http wp

{OvEr}發表於2020-11-19

[極客大挑戰 2019]Http wp


開啟頁面就是這樣的。
在這裡插入圖片描述
我們先檢視原始碼,發現一個Secret.php。
在這裡插入圖片描述
我們試著訪問一下,結果如下圖。
在這裡插入圖片描述
顯示 It doesn't come from 'https://www.Sycsecret.com',也就是說他要求我們訪問的地址是https://www.Sycsecret.com,那麼我們用burpsuite先抓個包,要求從https://www.Sycsecret.com進入,那麼我們要改header資訊頭,在下面加一行referer。
在這裡插入圖片描述
看看結果
在這裡插入圖片描述
他又要求我們用”Syclover”瀏覽器,這裡直接修改UA頭就可以
在這裡插入圖片描述
他現在說,只能在本地訪問,那麼我們需要偽造一個ip地址,新增一行XFF。
在這裡插入圖片描述
成功獲得flag。

相關文章