【墨子學院Writeup】用火狐插件ModifyHeader或者burpsuit來僞造Referer(來源頁)獲取flag(KEY)

有好多種方法   但都是通過僞裝Referer 本文只介紹兩種 先看看題目 頁面上有一個按鈕 點擊會提示當前頁面只允許從google.com訪問    猜測需要burp抓包  根據上邊提示加上Referer: google.com就可以啦 可是需要注意了   這裏是個坑    必須是http://www.google.com纔可以。。。 恭喜成功僞造來源頁!<br>KEY: mozhe50e6fb
相關文章
相關標籤/搜索