当前位置: 首页 > news >正文

Geek challenge 2023 EzHttp

打开链接需要使用post请求提交username和password

查看源码得到提示,爬虫想到robots协议

访问robots.txt

访问得到的路径:/o2takuXX's_username_and_password.txt

拿到用户名和密码:

username:admin
password:@dm1N123456r00t#

进行post传参,提示必须来源自sycsec.com

请求头Referer写sycsec.com,要求使用Syclover浏览器

请求头User-Agent写Syclover,要求从localhost访问

请求头X-Forwarded-For写127.0.0.1,要求使用Syc.vip代理

请求头Via写Syc.vip,回显php代码

简单审一下,要求有请求头O2TAKUXX并且内容为GiveMeFlag

增加请求头O2TAKUXX,值为GiveMeFlag

回显flag

SYC{HttP_1s_E@sY}

http://www.lryc.cn/news/211283.html

相关文章:

  • matlabR2021a正版免费使用
  • 天气数据可视化平台-计算机毕业设计vue
  • 揭秘Java switch语句中的case穿透现象
  • Java-API简析_java.io.FilterOutputStream类(基于 Latest JDK)(浅析源码)
  • C语言 每日一题 PTA 10.29 day7
  • 持续集成部署-k8s-服务发现-Ingress 路径匹配与虚拟主机匹配
  • selenium工作原理和反爬分析
  • windows电脑安装系统后固态硬盘和机械硬盘的盘符号顺序显示错乱,解决方法
  • 自定义控件的子控件布局(onLayout()方法)
  • vscode提取扩展出错xhr
  • Docker 笔记(上篇)
  • python自动化测试(六):唯品会商品搜索-练习
  • 深度强化学习用于博弈类游戏-基础测试与说明【1】
  • 通过requests库使用HTTP编写的爬虫程序
  • 550MW发电机变压器组继电保护的整定计算及仿真
  • Linux 命令|服务器相关
  • node 第十三天 express初见
  • Python selenium模块简介
  • DIY相机(一)libcamera库
  • PHP简单实现预定义钩子和自定义钩子
  • 笔记本电脑的摄像头找不到黑屏解决办法
  • 【Git】HEAD detached from xxx 问题及解决方案
  • Cannot connect to the Docker
  • 校园物业报修小程序开发笔记一
  • 用户登录前后端开发(一个简单完整的小项目)——SpringBoot与session验证(带前后端源码)全方位全流程超详细教程
  • FFmpeg5.1.3编译动态库踩坑之旅(基于Linux虚拟机)
  • 【语义分割】语义分割概念及算法介绍
  • 基于RK3568高性价比全国产EMS储能解决方案(一)概述
  • 3 Go的基础语法
  • Redis之Lua脚本讲解