打开网站
并未发现异常,于是查看源码
在源码中发现一个秘密php文件并访问
提示不是来自某个地址的请求
抓包修改请求头
修改请求头
增加Referer请求头X-Referer: https://Sycsecret.buuoj.cn
修改User-AgentUser-Agent: Syclover
修改Client-ip或者XFFX-Forwarded-For: 127.0.0.1
成功获得flag
2023-10-06 11:34:10
并未发现异常,于是查看源码
在源码中发现一个秘密php文件并访问
提示不是来自某个地址的请求
抓包修改请求头
增加Referer请求头X-Referer: https://Sycsecret.buuoj.cn
修改User-AgentUser-Agent: Syclover
修改Client-ip或者XFFX-Forwarded-For: 127.0.0.1
成功获得flag