前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >极客大挑战2019-http题解

极客大挑战2019-http题解

作者头像
KevinBruce
发布2020-03-19 10:41:09
1.2K0
发布2020-03-19 10:41:09
举报
文章被收录于专栏:CTF及算法学习CTF及算法学习

查看网页源码,发现一个文件secret.php。

secret.php的内容如下:

页面要求必须从https://www.Sycsecret.com进入,使用python添加headers访问即可。

代码语言:javascript
复制
import requests
url = 'http://861-fd096d07-6da8-4c2d-9959-15792888b57.enode3.buuoj.cn:25828/Secret.php'
headers={"Referer":"https://www.Sycsecret.com","Origin":"https://www.Sycsecret.com"}
r = requests.get(url,headers=headers)
print(r.text)

结果显示Please use "Syclover" browser。

在headers里面继续添加User-Agent

代码语言:javascript
复制
headers['User-Agent'] = "Syclover"

继续访问,得到No!!! you can only read this locally!!!

应该是要伪造IP,在headers里面添加X-Forwarded-For

代码语言:javascript
复制
headers['X-Forwarded-For'] = '127.0.0.1'

得到flag。

感觉,极客大挑战的题对新手很友好,做极客大挑战的题就好像回到了刚学CTF的时候。

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2020-03-12 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档