[极客大挑战 2019]Http 1
  rKeEjcARIgc2 2023年12月07日 22 0


题目环境:

[极客大挑战 2019]Http 1_网络


[极客大挑战 2019]Http 1_网络_02

看起来挺花里胡哨的

F12查看源代码寻找隐藏文件

[极客大挑战 2019]Http 1_网络协议_03

这是啥子呀,果然防不胜防

点击隐藏文件Secret.php

[极客大挑战 2019]Http 1_网络_04

它不是来自这个地址的请求
报头:https://Sycsecret.buuoj.cn

需要抓包,在抓包前了解部分数据包参数

GET:到
Host:来自
User-Agent: 用户-代理
Accept: 接受
Accept-Language: 接受-语言
Accept-Encoding: 接受-编码
Connection: 连接
Upgrade-Insecure-Requests: 升级-不安全的-请求
Content-Length: 内容长度
Cache-Control: 缓存-控制
X-Forwarded-For: HTTP的请求端真实的IP
Request: 请求
Response: 响应
Referer:请求报头

burpsuite抓包

[极客大挑战 2019]Http 1_http_05


[极客大挑战 2019]Http 1_web安全_06


回显结果:

[极客大挑战 2019]Http 1_网络_07


右键送去重放

添加Referer请求报头

[极客大挑战 2019]Http 1_网络安全_08

请使用Syclover浏览器进行访问

修改User-Agent用户代理为Syclover浏览器

[极客大挑战 2019]Http 1_网络_09

No!!! you can only read this locally!!!
不! ! ! 你只能在本地阅读! ! !

查看请求端本地的真实IP

Kali终端输命令ifconfig,箭头后面即为真实IP

[极客大挑战 2019]Http 1_网络协议_10


添加X-Forwarded-For请求端本地真实的IP

[极客大挑战 2019]Http 1_http_11


得到flag:

flag{a165c953-c9d8-4d9d-9ee6-39390b05d903}


【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年12月07日 0

暂无评论

推荐阅读
rKeEjcARIgc2