Buuctf-web-[极客大挑战 2019]Http
发现有一个php

访问

发现这里需要在http报头里加上一个Referer
于是伪造Referer: https://www.Sycsecret.com

这里需要使用"Syclover"浏览器,即User-Agent头为Syclover
修改发包

发现他让我本地访问,这里加入一个X-Forwarded-For:127.0.0.1

发现有一个php

访问

发现这里需要在http报头里加上一个Referer
于是伪造Referer: https://www.Sycsecret.com

这里需要使用"Syclover"浏览器,即User-Agent头为Syclover
修改发包

发现他让我本地访问,这里加入一个X-Forwarded-For:127.0.0.1
