[极客大挑战 2019]HTTP 1

embedded/2024/11/13 14:24:59/
http://www.w3.org/2000/svg" style="display: none;">

[极客大挑战 2019]HTTP 1

审题

https://img-blog.csdnimg.cn/img_convert/d45e7c53d73491fb73634afb597f9cc6.png" alt="image-20240115153800715" />

看到题目页面发现没啥东西,直接看源码发现了,Secret.php

https://img-blog.csdnimg.cn/img_convert/3f0c92c9dd9ca904b10e11d44c81376b.png" alt="image-20240115153855817" />

进入查看题目,发现又是一道跟着提示达到条件的题目

https://img-blog.csdnimg.cn/img_convert/ac0a7888a5eb30691623eeadb227f97c.png" alt="image-20240115154010810" />

知识点

跟着题目走。

解题

  1. 题目说不是来自https://Sycsecret.buuoj.cn的访问,但是我们发现没有Referer,所以我们加入表示来源

https://img-blog.csdnimg.cn/img_convert/665312e76fbb4a5de1f6686b0a905ff1.png" alt="image-20240115154855375" />

  1. 看到回显,他又说要使用Syclover浏览器访问,我们可以更改User-Agent(用户代理)指浏览器。

https://img-blog.csdnimg.cn/img_convert/c656bf75daee9192de8622b756fff76a.png" alt="image-20240115155118892" />

  1. 更改完成后,题目要求我们从本地访问也就是让服务器认为我们的ip为127.0.0.1。

    有两种方法

    1. 通过X-Forwarded-For伪造

      X-Forwarded-For(XFF)是用来识别通过HTTP代理或负载均衡方式连接到Web服务器的客户端最原始的IP地址的HTTP请求头字段。

    2. 通过Client-ip伪造

      client-ip同x-forwarded-for,也是代理服务器添加的用于转发客户端请求的真实IP地址,同样保存于请求头中。

得到flag

https://img-blog.csdnimg.cn/img_convert/5ee718a033267abe9bef7795c90cca65.png" alt="image-20240115155852260" />


http://www.ppmy.cn/embedded/136925.html

相关文章

深入了解区块链:Web3的基础架构与发展

在数字时代的浪潮中,区块链技术正逐渐成为Web3的重要基础,重新定义互联网的结构和用户体验。Web3不仅是一个全新的网络阶段,更代表了一种去中心化的理念,强调用户主权和数据隐私。本文将深入探讨区块链在Web3中的基础架构、技术特…

【Transformer】模型输出模块处理

目录 输出处理模块步骤1. 交叉注意力后的输出向量2. 线性变换(投影)3. Softmax 操作4. 选择最大概率的单词5. 输出词并进入下一轮预测总结: 线性变换详解1. 交叉注意力后的输出向量2. 线性层的参数3. 线性变换的计算4. Softmax 转换为概率示例…

Linux - 信号

文章目录 一、信号的定义二、查看信号三、产生信号1、指令2、系统调用3、由软件条件产生信号4、异常5、键盘输入 四、保存信号1、补充:信号其他相关概念2、信号保存在哪,怎么保存?3、信号集操作函数 五、捕获信号1、概念2、捕获信号的时机3、…

《Foundation 图标参考手册》

《Foundation 图标参考手册》 介绍 Foundation 图标参考手册是一个综合资源,旨在为设计师、开发人员和用户提供关于 Foundation 图标框架的详尽信息。Foundation 是一个流行的前端框架,以其响应式设计和易用性而闻名。本手册将深入探讨 Foundation 图标集,包括其特点、使用…

微服务mysql,redis,elasticsearch, kibana,cassandra,mongodb, kafka

在 Windows 上安装 MySQL 下载 MySQL 安装包: 访问 MySQL 官方网站。选择适合 Windows 的安装程序,下载并保存。 运行安装程序: 双击下载的安装文件,开始安装。在安装向导中选择“开发者默认”或“完整安装”。 配置 MySQL&#x…

第二周训练

第二周 2-SAT: Problems - Virtual Judge //n^2建图(枚举前后重叠),跑tarjian; [HNOI2010] 平面图判定 - 洛谷 //判断相交条件 if(x1>y1)swap(x1,y1);if(x2>y2)swap(x2,y2);if(x1>x2)swap(x1,x2),swap(y1,…

[ARM-2D 专题]6.脏矩形定义的宏使用技巧和分析

ARM-2d之所以能够高效的进行屏幕绘制,脏矩形的使用起到了巨大作用,功不可没。 简单介绍一下何谓脏矩形: 详细可以参考:如何用脏矩形优化显示帧率 在一帧画面的绘制的时候,我们只绘制画面中变化的部分,可以…

前向-后向卡尔曼滤波器(Forward-Backward Kalman Filter)资料汇总

《卡尔曼滤波引出的RTS平滑》参考位置2《卡尔曼滤波系列——(六)卡尔曼平滑》《关于卡尔曼滤波和卡尔曼平滑关系的理解》——有m语言例程《Forward Backwards Kalman Filter》——Matlab软件《卡尔曼滤波与隐马尔可夫模型》