Buuctf Http

打开该靶机,发现该靶机为一个普通的页面

查看一下该网页的源码

Buuctf Http

 发现有一个Secret.php的网页,打开该网页

Buuctf Http

这里提示我们需要从https://Sycsecret.buuoj.cn去访问该网页

利用Burpsuite对该网页进行抓包,添加referer值

Referer: https://Sycsecret.buuoj.cn

Buuctf Http

添加完referer值后发现,又需要我们通过Syclover浏览器去访问该网页

修改User-Agent值

User-Agent:Syclover browser

Buuctf Http

修改完User-Agent值后,这里需要我们通过本机ip去访问该网页

X-Forwarded-For: 127.0.0.1

Buuctf Http

 修改完成后最终获取到该题的flag

flag{3f3d1917-c1a4-4ab1-86b9-1e83a68fb400}

上一篇:buuoj [强网杯]随便注(堆叠注入,prepare预定义)


下一篇:[ThinkPHP]2-Rce buuoj