BUUCTF-Web

发布时间 2023-09-06 13:31:20作者: 指骏为马

CTF实战:从入门到提升

1.3.5.[第一章][1.3.5 案例解析][极客大挑战 2019]Http

  1.  打开页面,没有发现什么有用的东西

  2. 右键打开页面源代码,发现页面Secret.php

     

  3. 显示It doesn't come from 'https://Sycsecret.buuoj.cn',使用postman,增加Referer头

  4. 显示Please use "Syclover" browser,带有浏览器信息的就是UA头,增加User-Agent

  5.  显示No!!! you can only read this locally!!!,说明需要本地访问,增加X-Forwarded-For头,得到flag,flag{9bc8c2e3-7570-4bcd-892c-911d44c4051a}