当前位置: 首页 > news >正文

[LitCTF 2023]Http pro max plus

打开题目所在的环境,我们可以看到:

 因为只允许本地访问所以我们在hackbar里面尝试:

X-Forwarded-For  127.0.0.1

但是我们得到的回显是:

 xff行不通的话就要考虑别的方法,我是从题解里面看到的:

client-ip: 127.0.0.1

我们运行就能看到:

 这个时候我们再添加请求头:

Referer:pornhub.com

就能得到:下一步的提示

加下来的请求头写: 

User-Agent:Chrome

 然后:

 请求头写:

via: Clash.win

 然后就要接近flag啦:

 就能看到:

 然后这里F12看到:

/sejishikong.php

然后就能拿到flag啦!

NSSCTF{87e4ea6c-c4b3-462b-b590-ebac0669aad5}

(我嘞个抽丝剥茧啊) 


http://www.mrgr.cn/news/18118.html

相关文章:

  • 使用docker容器部署考试系统
  • 公司注册资本金验资出具验资报告的看法
  • x264 编码器 AArch64汇编系列:quant 量化相关汇编函数
  • 汽车功能安全--TC3xx SMU之看门狗alarm处理
  • 2024“时光Classic演唱会”宜春站启动,李健杨宗纬吴克群唱响秋日浪漫
  • 2024精选骨传导耳机无广测评:南卡、韶音还是墨觉更值得选择?
  • 产品需求过程管理重要性
  • UNION和UNION ALL的区别
  • 文件加密软件怎么选呢?五款人气超高的文件加密软件推荐给你
  • 动态法实现顺序表(C/C++)
  • js处理echarts tooltip定时轮播
  • springsecurity快速入门
  • Unity URP支持多光源阴影
  • 苹果11月推出新款M4 Mac:Mac mini设计焕新 MacBook Pro仅例行更新
  • 小哥进小区难进门难,此现状如何破局?
  • 哪种类型的蓝牙耳机更适合运动?可以闭眼入的开放式耳机推荐
  • H3C交换机native VLAN设置
  • JVM面试(二)内存区域划分
  • Android kotlin使用Netty网络框架实践(客户端、服务端)
  • 搭建核心架构网络项目(局域网)