[SWPUCTF 2021 新生赛]Do_you_know_http
1.当我们看到 please use wllm browser 我们就知道这个是让我们使用这个'WLLM'浏览器
(browser浏览器的意思)
2.遇到浏览器的问题的时候我们应该想到bp来进行抓包(这个是常用方法之一)
接下来我们就开始抓包(在这里要明白User-Agent(用户代理)是 HTTP 请求头中的一个字段,用于标识客户端(如浏览器、爬虫、API 工具等)的类型、版本和操作系统信息。服务器可以根据 User-Agent 返回不同的内容(如 PC 版或移动版网页),或用于安全检测(如识别爬虫或恶意请求)。
3.得到一个a.php文件(修改如下图)
5.了解了一下a.php的一个含义
6.了解X-Forward-For:的用途,如下表所示
8.为什么是127.0.0.1呢
127.0.0.1是一个特殊的IP地址,被称为本地回环地址(Loopback Address)
进行以下的操作,如图所示
9.直接拿到了flag
//https://blog.csdn.net/2401_88381079?spm=1010.2135.3001.5343我的csdn网站,里面附有图片