• [极客大挑战 2019]Http1(BUCTF在线评测)


    进入靶机后

     鼠标右键查看源代码

    1. HTML>
    2. <html>
    3. <head>
    4. <title>Syclovertitle>
    5. <meta charset="utf-8" />
    6. <meta name="viewport" content="width=device-width, initial-scale=1" />
    7. <link rel="stylesheet" href="assets/css/main.css" />
    8. head>
    9. <body class="landing">
    10. <style>
    11. p,h2{
    12. cursor:default;
    13. }
    14. style>
    15. <div id="page-wrapper">
    16. <section id="banner">
    17. <div class="inner">
    18. <h2>Sycloverh2>
    19. <p>Hi Hackers<br />
    20. Here is the secret website <br /> of the Syclover <br />
    21. div>
    22. <a href="#one" class="more scrolly">Learn Morea>
    23. section>
    24. <section id="one" class="wrapper style1 special">
    25. <div class="inner">
    26. <header class="major">
    27. <h2>欢迎来到西南某最大卖鞋厂商 !<br />
    28. 三叶草安全技术小组(Syclover)h2>
    29. <p>当黑客帝国的梦想成为现实,你就是下一个奇迹缔造者!<br />
    30. 三叶草安全技术小组(Syclover)等待着同样热爱技术的你~<br />
    31. Syclover2019招新群:671301484p>
    32. header>
    33. <ul class="icons major">
    34. <li><span class="icon fa-diamond major style1"><span class="label">Loremspan>span>li>
    35. <li><span class="icon fa-heart-o major style2"><span class="label">Ipsumspan>span>li>
    36. <li><span class="icon fa-code major style3"><span class="label">Dolorspan>span>li>
    37. ul>
    38. div>
    39. section>
    40. <section id="two" class="wrapper alt style2">
    41. <section class="spotlight">
    42. <div class="image"><img src="images/pic01.jpg" alt="" />div><div class="content">
    43. <h2>小组简介h2>
    44. <p>·成立时间:2005年3月<br /><br />
    45. ·研究领域:渗透测试、逆向工程、密码学、IoT硬件安全、移动安全、安全编程、二进制漏洞挖掘利用等安全技术<br /><br />
    46. ·小组的愿望:致力于成为国内实力强劲和拥有广泛影响力的安全研究团队,为广大的在校同学营造一个良好的信息安全技术<a style="border:none;cursor:default;" onclick="return false" href="Secret.php">氛围a>!p>
    47. div>
    48. section>
    49. section>
    50. <script src="assets/js/jquery.min.js">script>
    51. <script src="assets/js/jquery.scrollex.min.js">script>
    52. <script src="assets/js/jquery.scrolly.min.js">script>
    53. <script src="assets/js/skel.min.js">script>
    54. <script src="assets/js/util.js">script>
    55. <script src="assets/js/main.js">script>
    56. <footer id="footer">
    57. <ul class="copyright">
    58. <li>© Sycloverli><li>Design: Cl4yli>
    59. ul>
    60. footer>
    61. body>
    62. html>

    搜索下看看有没有别的链接,如标签,发现有两处a标签,特别是第二处

    直接点击该源码页面的a标签包裹的"氛围"二字, 出现新页面,提示来源不对 

    F12调试该页面,重发该url请求 修改Referer值 为https://Sycsecret.buuoj.cn

    发现还是一样的提示

    浏览器修改不了Referer的值,换工具抓包工具(修改浏览器代理到抓包工具)

    鼠标右键发送到重发器修改Referer的值,测试请求

     得到提示要使用Please use "Syclover" browser

    修改请求头 User-Agent: Syclover

    提示 No!!! you can only read this locally!!!

    按提示修改请求头X-Forwarded-For:localhost

    得到flag{8d8ea9d6-86ae-4f8d-8f8e-e10d4b1bd9ef}

     

  • 相关阅读:
    BO(Business Object)是一种用于表示业务对象的设计模式
    再登GitHub下载榜首!阿里大牛分享内部漫谈程序员职场修炼手册
    【Kubernetes中Gateway和ServiceEntry使用、SDS认证授权等使用】
    About Significance Tests
    Python代码写好了怎么运行
    五、02【Java IO模型】之File类
    全球地下水水位数据
    GetPrivateProfileSection使用
    门面模式简介
    pat_basic_1016 部分A+B
  • 原文地址:https://blog.csdn.net/qq_18497293/article/details/126161326