当前位置: 首页 > news >正文

极客大挑战2019-HTTP

涵盖知识:

UA头伪造漏洞:全称:User-Agent 这个部分包含我们所使用的操作系统版本,cpu,浏览器类型等。

来源伪造漏洞:在http请求头中会携带一个Referer,这个用来表示服务器用户是从哪个地方来的

X-Forwarded-For 是一个 HTTP 请求头字段,主要用于记录客户端的真实 IP 地址,尤其在存在代理服务器的网络环境中发挥作用。

一.题目信息1

意思是:你好,骇客,这是一个秘密网站

光标放到氛围上发现有一个跳转的页面:Secret.php,也可以有给的那个英文提示,所以访问一下Secret.php

二.题目信息2

需要从要求的地方跳转到这个页面

这边就想到通过改变请求头信息来达到要求,使用burpsuite进行抓包,改包。

Referer:https://Sycsecret.buuoj.cn

三.题目信息3

要求我们使用Syclover这个搜索引擎进行访问,也是一样通过改变请求头信息

四.题目信息4

提示需要通过本地进行访问,也是通过修改请求头信息

原本的请求头信息:

修改后的请求头信息:

flag{76b57c61-5b30-46f0-8870-21205d291d7a}

http://www.lryc.cn/news/598489.html

相关文章:

  • Access开发一键删除Excel指定工作表
  • 结合实战项目分析locust
  • 虚拟机导入导出ova文件
  • 碳油 PCB 技术解析:高精度制造与多场景应用实践
  • 重生学AI第二十集(大结局):完善模型以及学习总结
  • 大疆无人机炸机后视频损坏的完美修复案例解析
  • C语言:详解文件操作
  • 双紫擒龙紫紫红黄安装使用攻略,2025通达信指标源码,擒龙追踪源码公式学习
  • 树莓派5与Zero 2 W全面解析:选型指南与入门攻略
  • IPv6网络优化
  • DeepSpeed-FastGen:通过 MII 和 DeepSpeed-Inference 实现大语言模型的高吞吐文本生成
  • Docker 打包Vue3项目镜像
  • 【数字IC验证学习------- SOC 验证 和 IP验证和形式验证的区别】
  • 旅行短视频模糊的常见原因及应对方法
  • C++常见面试题/笔试收录(一)
  • [202103][Docker 实战][第2版][耿苏宁][译]
  • Vue 3 项目性能优化指南
  • TCP 套接字--服务器相关
  • MCU(微控制器)中的高电平与低电平?
  • 使用 Vue 实现移动端视频录制与自动截图功能
  • 每日算法刷题Day52:7.24:leetcode 栈5道题,用时1h35min
  • linux权限续
  • 【从0开始学习Java | 第3篇】阶段综合练习 - 五子棋制作
  • 奇异值分解(Singular Value Decomposition, SVD)
  • 光通信从入门到精通:PDH→DWDM→OTN 的超详细演进笔记
  • day62-可观测性建设-全链路监控zabbix+grafana
  • 深度分析Java内存结构
  • 排序查找算法,Map集合,集合的嵌套,Collections工具类
  • SSM之表现层数据封装-统一响应格式全局异常处理
  • Spring AI 系列之二十四 - ModerationModel