[LitCTF 2023]Http pro max plus

[LitCTF 2023]Http pro max plus wp

页面内容:只允许本地访问

考查 HTTP ,抓包:

添加 XFF 头:

注意这里抓包之后还有两行回车换行,不要破坏掉了,不然收不到响应。

X-Forwarded-For: 127.0.0.1

在这里插入图片描述

不能用 XFF ,那就换一个。

添加 Client-Ip 头

Client-Ip: 127.0.0.1

在这里插入图片描述

这里提示:You are not from pornhub.com !

添加 Referer 头

Referer: pornhub.com

在这里插入图片描述

提示用 Chrome 浏览器。

修改 User-Agent 头

User-Agent: Chrome

在这里插入图片描述

提示代理服务器地址 Clash.win 。

添加 Via 头

Via 报头一般由代理加入,正向和反向代理,并且可以在请求头和响应标头出现。它用于跟踪消息转发,避免请求循环,并识别请求/响应链中发送者的协议功能。

Via: Clash.win

在这里插入图片描述

提示给出了一个文件:wtfwtfwtfwtf.php 。

访问 wtfwtfwtfwtf.php 文件

在这里插入图片描述

提示中给出了一个文件:sejishikong.php

访问 sejishikong.php 文件

在这里插入图片描述

拿到 flag 。

总结

最后总结一下学到的新东西:

Client-Ip 请求头可以代替 X-Forwarded-For 请求头伪造 IP 。

Via 请求头中可以写代理服务器。

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-30 05:58:01       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-30 05:58:01       101 阅读
  3. 在Django里面运行非项目文件

    2023-12-30 05:58:01       82 阅读
  4. Python语言-面向对象

    2023-12-30 05:58:01       91 阅读

热门阅读

  1. prerender-spa-plugin使用总结

    2023-12-30 05:58:01       65 阅读
  2. 开源安全测试工具 | 网络安全工具列表

    2023-12-30 05:58:01       51 阅读
  3. linux jenkins下找不到主机问题

    2023-12-30 05:58:01       53 阅读