博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
[BJDCTF 2nd]假猪套天下第一
阅读量:4027 次
发布时间:2019-05-24

本文共 570 字,大约阅读时间需要 1 分钟。

本题思路主要是不断修改访问时候的各种请求头

先抓个包

进来是个登录界面,登陆进去了也没啥东西,就先试试抓包,抓出一个L0g1n.php

在这里插入图片描述

访问L0g1n.php

在这里插入图片描述

再次抓包

在这里插入图片描述

这里告诉我们需要再等99年,然后考虑到那边有一个time参数,应该就是把那个time改的超过9年就行。

改XFF(X-Forwarded-For)

在这里插入图片描述

加了一堆数字,然后提示需要localhost(本地),添加一个XFF为127.0.0.1就行
在这里插入图片描述

改Client-ip

在这里插入图片描述

改了XFF后提示不行,那就用Client-ip试试

改Referer头

在这里插入图片描述

改了client-ip后提示需要从gem-love.com跳转过来,添加一个Referer头就行

改User-Agent

在这里插入图片描述

现在变成了需要使用Commodo 64浏览器,查一下全称是:Commodore 64,改User-Agent就行。

改From参数

在这里插入图片描述

改完UA以后需要添加一个邮箱,新增一个From参数即可。

改via参数

在这里插入图片描述

最后代理服务器地址需要是y1ng.vip,添加via

Flag

在这里插入图片描述

直接出flag了,base64解码一下

ZmxhZ3s0OWVkNmUyZC04MGY2LTQyMzMtOWM2ZS1hYTc2ODY3OTU3ZGZ9Cg==flag{49ed6e2d-80f6-4233-9c6e-aa76867957df}

转载地址:http://gxpbi.baihongyu.com/

你可能感兴趣的文章
Java.nio
查看>>
函数模版类模版和偏特化泛化的总结
查看>>
VMware Workstation Pro虚拟机不可用解决方法
查看>>
最简单的使用redis自带程序实现c程序远程访问redis服务
查看>>
redis学习总结-- 内部数据 字符串 链表 字典 跳跃表
查看>>
iOS 对象序列化与反序列化
查看>>
iOS 序列化与反序列化(runtime) 01
查看>>
iOS AFN 3.0版本前后区别 01
查看>>
iOS AFN 3.0版本前后区别 02
查看>>
iOS ASI和AFN有什么区别
查看>>
iOS QQ侧滑菜单(高仿)
查看>>
iOS 扫一扫功能开发
查看>>
iOS app之间的跳转以及传参数
查看>>
iOS __block和__weak的区别
查看>>
Android(三)数据存储之XML解析技术
查看>>
Android(三) 数据存储之二 SharedPreferences
查看>>
Android(三)数据存储之三SQLite嵌入式数据库
查看>>
Tomcat 6 数据源配置详解
查看>>
『网页制作』页面滚动HTML代码
查看>>
request得到select多选的值
查看>>