buu-[极客大挑战2019]http
http
靶场地址:http://node4.buuoj.cn:26371/

打开之后是三叶草团队的招新网页
开启bp拦截后,可以发现了一个特殊文件Secret.php

访问一下试试

要求从https://Sycsecret.buuoj.cn访问,修改referer=https://Sycsecret.buuoj.cn
得到以下信息

由此可知需要修改user-agent,将其修改为Syclover,再次访问

要求进行本地访问,XFF了解一下,修改X-Forwarded-For为127.0.0.1,再次访问
成功得到flag

flag为flag{dab4ffe4-64fb-42cc-90b2-a5f2404ad43f}
本文来自博客园,作者:sherlson,转载请注明原文链接:https://www.cnblogs.com/sherlson/articles/15604333.html

浙公网安备 33010602011771号