当前位置:   article > 正文

BUUCTF [web专项11] [极客大挑战 2019]Http

BUUCTF [web专项11] [极客大挑战 2019]Http

进入后直接查看源码,右拉发现有超链接

直接点击进入会发现是页面源码,退出后手动输入secret.php

提示要在这个网站上访问该php

这个网址是肯定打不开的(试过了)

猜测是需要修改包的数据通过检测

直接用burp抓包添加一下访问地址

Referer:https://Sycsecret.buuoj.cn

又提示是Syclover这个浏览器

修改一下 User-Agent        

User-Agent: Syclover

发现需要本地访问,添加X-Forwarded-For

X-Forwarded-For:127.0.0.1

出现flag

flag{d7360943-cd24-44e8-8e99-6e5b4abbfa7c}

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/IT小白/article/detail/501746
推荐阅读
相关标签
  

闽ICP备14008679号