XCTF攻防世界web新手练习— xff_referer

题目

题目为xff_referer,根据题目信息,可知该题与xff和referer有关.

首先进入网站

XCTF攻防世界web新手练习— xff_referer

然后用brup抓包

在http头加一条X-Forwarded-For: 123.123.123.123
XCTF攻防世界web新手练习— xff_referer

在响应中看到必须来自谷歌
于是再次增加一条
Referer: https://www.google.com

得到flag

XCTF攻防世界web新手练习— xff_referer

原创文章,作者:陌涛,如若转载,请注明出处:https://imotao.com/4077.html

(0)
陌涛的头像陌涛
上一篇 2020年9月29日
下一篇 2020年9月29日

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据