記 極客大挑戰 2019 Http 1

復現平臺:buuctf ,該題很有意思因此記錄一下。 打開頁面,乍一看以爲是一個廣告頁,目錄掃描也沒有出現東西。 使用brupsuite抓包 發現有個Secret.php的鏈接,點擊訪問。X-Forwarded-For: localhost  Syclover 提示訪問來源不對,此時我們可以通過Referer頭來僞造鏈接來源。 注:HTTP Referer是header的一部分,當瀏覽器發送請求的
相關文章
相關標籤/搜索