你从哪里来WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: 夜中空想
一血奖励: 2金币
解  决: 8720
提  示:
描  述:
.
评论
mechatengo 19天前

你从山东来

回复 1

New_wl 28天前

Referer和X-Forwarded-For是极其高频的考点。它主要用于验证请求的来源,但由于其完全由客户端控制,因此极易被绕过。 Referer验证请求的来源是否www.google.com 使用随波逐流WEB安全工具抓包,在左下角增加Referer,值www.google.com,Repeater即可得到flag

回复 1

azerl7 1月前

好久没做了,很简单的一道题,你从哪里来?一眼修改跳转地址,Refere: www.google.com 获得结果

回复 0

icyskin 1月前

response = requests.get(url, headers={'Referer': 'www.google.com'}) print(response.text)

回复 0

sc001 2月前

位置关系也有可能显示不出来,建议把Referer放置在前面

回复 0

suxiansheng 3月前

Referer: http://www.google.com,把这个放在请求头最后,如果没反应的话就把他放在length前面,并把值改为0

回复 2

LuckBoyBoy 3月前

我从山中来,带着兰花草

回复 1

cytt 4月前

没写过这道题的不能算神人

回复 0
蟹不揉 3月前

那我写两遍岂不是神中神llo~(∠·ω< )⌒★

回复 0

realdam 4月前

我从山中来

回复 0

ACYII 4月前

curl -H "Referer:https://www.google.com" http://171.80.2.169:10703/

回复 1

WriteUp

image
harry

3 金币

评分(9)

解题动态

18599298628 攻破了该题 6小时前
沐头人 攻破了该题 11小时前
lzk 攻破了该题 11小时前
huasan2410 攻破了该题 1天前
serein007 攻破了该题 1天前
suiyue11111 攻破了该题 1天前
花猫咪 攻破了该题 2天前
1234165 攻破了该题 2天前
gm26ctf 攻破了该题 2天前
沈玉鑫 攻破了该题 2天前
kiwo 攻破了该题 3天前
kimol 攻破了该题 3天前
nonlvyx 攻破了该题 3天前
__tian__ 攻破了该题 3天前
Fulucky 攻破了该题 3天前
ywl 攻破了该题 4天前
liuyun 攻破了该题 4天前
AWDAI 攻破了该题 5天前
小竹 攻破了该题 5天前
wauo3 攻破了该题 5天前
问题反馈