JavaShuo
欄目
標籤
撒,來細數你的罪惡吧!(七月第一階段,web題之forbidden)
時間 2021-01-07
標籤
web
http
ctf
欄目
HTML
简体版
原文
原文鏈接
登入題目給的網址發現直接顯示的 Forbidden 但查看瀏覽器網絡監視器發現實際上服務器返回的代碼是200。 1、查看網頁源碼發現註釋必須從本機登陸, 則考慮僞造請求頭(header) X-Forwarded-For(XFF頭) 是用來識別通過HTTP代理或負載均衡方式連接到web服務器的客戶端最原始的IP地址的http字段 常用此字段實現僞造ip地址的目的 使用burp suite的proxy
>>阅读原文<<
相關文章
1.
七月第一階段,web題之url解碼
2.
撒,實驗開始了!(七月第一階段隊內比賽,web題之找文件)
3.
WEB前端七月階段性思考
4.
Web前端 (第一階段)
5.
第七階段 第一模塊
6.
第一階段考試題
7.
python第一階段習題
8.
衝刺第七階段
9.
Poemscape|Beta階段第七天
10.
uboot1.1.6 之 第一階段
更多相關文章...
•
第一個MyBatis程序
-
MyBatis教程
•
第一個Hibernate程序
-
Hibernate教程
•
互聯網組織的未來:剖析GitHub員工的任性之源
•
Docker容器實戰(七) - 容器眼光下的文件系統
相關標籤/搜索
第一階段
forbidden
來吧
下一階段
七段
來美化你的blog吧
階段
HTML
HTTP/TCP
Web Services 教程
MySQL教程
NoSQL教程
數據傳輸
數據庫
數據業務
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
NLP《詞彙表示方法(六)ELMO》
2.
必看!RDS 數據庫入門一本通(附網盤鏈接)
3.
阿里雲1C2G虛擬機【99/年】羊毛黨集合啦!
4.
10秒鐘的Cat 6A網線認證儀_DSX2-5000 CH
5.
074《從零開始學Python網絡爬蟲》小記
6.
實例12--會動的地圖
7.
聽薦 | 「談笑風聲」,一次投資圈的嘗試
8.
阿里技術官手寫800多頁PDF總結《精通Java Web整合開發》
9.
設計模式之☞狀態模式實戰
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
七月第一階段,web題之url解碼
2.
撒,實驗開始了!(七月第一階段隊內比賽,web題之找文件)
3.
WEB前端七月階段性思考
4.
Web前端 (第一階段)
5.
第七階段 第一模塊
6.
第一階段考試題
7.
python第一階段習題
8.
衝刺第七階段
9.
Poemscape|Beta階段第七天
10.
uboot1.1.6 之 第一階段
>>更多相關文章<<