Loading

[SWPUCTF 2024 秋季新生赛]http标头 WP

[SWPUCTF 2024 秋季新生赛]http标头 WP

进入界面,会发现一个黑神话悟空,让我们在发布时间 \(0\)\(0\)\(0\) 秒。

我们打开 Burpsuite 抓包,拦截请求。

image

按照他的要求,修改 Date

Date:Tue, 20 Aug 2024 00:00:00 GMT

image

现在要用 BlackMonkey 浏览器,修改 User_Agent

User-Agent: BlackMonkey

image

现在“喜欢吃 BlackMonkey 牌的曲奇”,曲奇,也是 cookie,修改 Cookie

Cookie: cookie=BlackMonkey

image

从 wukong 那里过来,修改 Referer

Referer: wukong

image

然后,修改我们的地址。

X-Forwarded-For:127.0.0.1

image

然后就拿到 flag 了,一定要记得后面有空行啊!!!

posted @ 2025-10-25 23:16  yi_fan0305  阅读(11)  评论(0)    收藏  举报