当前位置: 首页 > news >正文

极客大挑战2019-HTTP

涵盖知识:

UA头伪造漏洞:全称:User-Agent 这个部分包含我们所使用的操作系统版本,cpu,浏览器类型等。

来源伪造漏洞:在http请求头中会携带一个Referer,这个用来表示服务器用户是从哪个地方来的

X-Forwarded-For 是一个 HTTP 请求头字段,主要用于记录客户端的真实 IP 地址,尤其在存在代理服务器的网络环境中发挥作用。

一.题目信息1

意思是:你好,骇客,这是一个秘密网站

光标放到氛围上发现有一个跳转的页面:Secret.php,也可以有给的那个英文提示,所以访问一下Secret.php

二.题目信息2

需要从要求的地方跳转到这个页面

这边就想到通过改变请求头信息来达到要求,使用burpsuite进行抓包,改包。

Referer:https://Sycsecret.buuoj.cn

三.题目信息3

要求我们使用Syclover这个搜索引擎进行访问,也是一样通过改变请求头信息

四.题目信息4

提示需要通过本地进行访问,也是通过修改请求头信息

原本的请求头信息:

修改后的请求头信息:

flag{76b57c61-5b30-46f0-8870-21205d291d7a}

http://www.dtcms.com/a/295708.html

相关文章:

  • Vulnhub Matrix-Breakout-2-Morpheus靶机攻略
  • 网络资源模板--基于Android Studio 实现的线上点餐系统
  • 【Linux基础知识系列】第六十三篇 - 文件编辑器基础:vim
  • 自己动手造轮子:如何创建JAR并通过Maven在Spring Boot中引用
  • Opencv C# 重叠 粘连 Overlap 轮廓分割 (不知道不知道)
  • Unity 进行 3D 游戏开发如何入门
  • AUTOSAR进阶图解==>AUTOSAR_SWS_BSWModeManager
  • 智慧驾驶疲劳检测算法的实时性优化
  • 深入思考【九九八十一难】的意义,试用歌曲能否解释
  • 【论文阅读50】-融合领域知识与可解释深度学习
  • 如何构建企业级 Mentor EDA 仿真平台
  • 进程调度的艺术:从概念本质到 Linux 内核实现
  • 从“各玩各的”到“无缝贴贴”:Modbus转Profinet让机器人告别“信息孤岛”
  • 【自动化运维神器Ansible】Ansible常用模块之shell模块详解
  • 数据版本控制系统(Oxen)
  • Terraform与Ansible的关系
  • Mysql-UDF提权
  • 家政小程序系统开发:开启智慧家政新时代
  • 详解力扣高频 SQL 50 题-1757.可回收且低脂的产品【入门】
  • 使用phpstudy极简快速安装mysql
  • LLM层归一化:γβ与均值方差的协同奥秘
  • 用 Function Call 让 AI 主动调用函数(超入门级示例)|保姆级大模型应用开发实战
  • day 34 打卡
  • LLM中典型的Transformer层中:MLP Residual; LN Agg: μ, σ; SM Agg 是什么意思
  • [202103][Docker 实战][第2版][耿苏宁][译]
  • [Linux入门] Linux 网络设置入门:从查看、测试到配置全攻略
  • 进阶系统策略
  • 二分查找----4.搜索旋转排序数组
  • 为什么Java的String不可变?
  • 洛谷P1512 伊甸园日历游戏