你从哪里来WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: 夜中空想
一血奖励: 2金币
解  决: 8619
提  示:
描  述:
.
评论
New_wl 7天前

Referer和X-Forwarded-For是极其高频的考点。它主要用于验证请求的来源,但由于其完全由客户端控制,因此极易被绕过。 Referer验证请求的来源是否www.google.com 使用随波逐流WEB安全工具抓包,在左下角增加Referer,值www.google.com,Repeater即可得到flag

回复 0

azerl7 11天前

好久没做了,很简单的一道题,你从哪里来?一眼修改跳转地址,Refere: www.google.com 获得结果

回复 0

icyskin 20天前

response = requests.get(url, headers={'Referer': 'www.google.com'}) print(response.text)

回复 0

sc001 1月前

位置关系也有可能显示不出来,建议把Referer放置在前面

回复 0

suxiansheng 2月前

Referer: http://www.google.com,把这个放在请求头最后,如果没反应的话就把他放在length前面,并把值改为0

回复 2

LuckBoyBoy 3月前

我从山中来,带着兰花草

回复 1

cytt 3月前

没写过这道题的不能算神人

回复 0
蟹不揉 3月前

那我写两遍岂不是神中神llo~(∠·ω< )⌒★

回复 0

realdam 3月前

我从山中来

回复 0

ACYII 3月前

curl -H "Referer:https://www.google.com" http://171.80.2.169:10703/

回复 1

19153693078 4月前

使用代理服务器127.0.0.1然后直接burp抓包,repeater一下,添加referer:http://www.google.com,然后发送

回复 0

WriteUp

image
harry

3 金币

评分(9)

解题动态

lipingctf 攻破了该题 2小时前
Y_Lu 攻破了该题 3小时前
plsutospa 攻破了该题 7小时前
15306829633 攻破了该题 8小时前
1qq页 攻破了该题 8小时前
CHT 攻破了该题 8小时前
ZZXL_ZZ 攻破了该题 9小时前
你倒过来读看看呢 攻破了该题 10小时前
Mr.Cyber 攻破了该题 11小时前
cykai999 攻破了该题 14小时前
H1lla1n 攻破了该题 14小时前
小扬 攻破了该题 1天前
zrlht 攻破了该题 1天前
pleonexia123 攻破了该题 1天前
local 攻破了该题 1天前
liyimanfan 攻破了该题 1天前
无敌霸王龙 攻破了该题 2天前
wjyaa 攻破了该题 2天前
windseraph 攻破了该题 2天前
zhangyou 攻破了该题 2天前
问题反馈