极客大挑战-2019-Http

[极客大挑战 2019]Http

1.题目:Http头知识
2.过程:

image-20210127154300675

查看源码可以看到有一个Secret.php页面

image-20210127154359878

用burpsuit修改http头:

referrer:当一个用户点击当前页面中的一个链接,然后跳转到目标页面时,目标页面会收到一个信息,即用户是从哪个源链接跳转过来的。

image-20210127154536344

User-Agent中记录了使用的浏览器信息

image-20210127154901598

也就是要是本地ip

X-Forwarded-For 是一个 HTTP 扩展头部,可用来伪造来源IP

image-20210127155029063

image-20210127155040668

作者

inanb

发布于

2021-01-27

更新于

2021-01-27

许可协议


:D 一言句子获取中...