• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录

莱~笙

  • 博客园
  • 联系
  • 订阅
  • 管理

公告

View Post

CTF之来源页伪造攻击

一、需求背景

如果在访问一个网页时,提示只能通过另一个页面跳转的方式访问,这该如何办?例如,打开火狐浏览器时弹出提示,只能用谷歌浏览器打开

二、演练步骤

1、开启Burp进行抓包,其中Referer的地址是通过当前网页的地址进行访问,以真实的地址对目标进行访问,当进行访问后会弹出如图2的提示

 

 

 

 

 

2、通过伪造Referer的地址,Referer表示x_search_index.php页面通过Referer的地址进入,也即是通过www.google.com进入,如下图:

 

 

 

三、通过Referer的伪造,成功拿到key值,从而把之前index.html页面伪造成谷歌的页面进入

 

posted on 2021-02-20 16:37  莱~笙  阅读(693)  评论(0)    收藏  举报

刷新页面返回顶部
 
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3