JavaShuo
栏目
标签
[极客大挑战 2019]Http_WP
时间 2021-01-21
标签
CTF学习
BUUCTF
栏目
HTTP/TCP
繁體版
原文
原文链接
打开源代码 打开WriteUp 原来我眼瞎 先补一下HTTP中的请求头和响应头属性 X-Forwarded-For:简称XFF头,它代表客户端,也就是HTTP的请求端真实的IP,(通常一些网站的防注入功能会记录请求端真实IP地址并写入数据库or某文件[通过修改XXF头可以实现伪造IP]). 进Secret.php后 用Burp抓包重放,请求头加Referer 响应: 那就改UA呗 响应: 那就加X
>>阅读原文<<
相关文章
1.
[极客大挑战 2019]HardSQL
2.
[极客大挑战 2019]Knife
3.
极客大挑战 secret file
4.
[极客大挑战 2019]BabySQL
5.
buuctf 极客大挑战 buyflag
6.
BUU_Web 极客大挑战 Upload
7.
[极客大挑战 2019]Http
8.
[极客大挑战 2019]Havefun
9.
极客大挑战 2019 PHP
10.
[BUUCTF] 极客大挑战 BuyFlag
更多相关文章...
•
XSLT - 在客户端
-
XSLT 教程
•
Docker 命令大全
-
Docker教程
•
JDK13 GA发布:5大特性解读
•
Git可视化极简易教程 — Git GUI使用方法
相关标签/搜索
挑战
极客
极大
迎接挑战
挑战 Spring
挑战者
Wechall.net挑战
AI挑战赛
冰桶挑战
HTTP/TCP
Docker命令大全
红包项目实战
NoSQL教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
css 让chrome支持小于12px的文字
2.
集合的一点小总结
3.
ejb
4.
Selenium WebDriver API
5.
人工智能基础,我的看法
6.
Non-local Neural及Self-attention
7.
Hbuilder 打开iOS真机调试操作
8.
improved open set domain adaptation with backpropagation 学习笔记
9.
Chrome插件 GitHub-Chart Commits3D直方图视图
10.
CISCO ASAv 9.15 - 体验思科上一代防火墙
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
[极客大挑战 2019]HardSQL
2.
[极客大挑战 2019]Knife
3.
极客大挑战 secret file
4.
[极客大挑战 2019]BabySQL
5.
buuctf 极客大挑战 buyflag
6.
BUU_Web 极客大挑战 Upload
7.
[极客大挑战 2019]Http
8.
[极客大挑战 2019]Havefun
9.
极客大挑战 2019 PHP
10.
[BUUCTF] 极客大挑战 BuyFlag
>>更多相关文章<<