buuctf -[极客大挑战 2019]Http

  • Post author:
  • Post category:其他


首先对原始的网址抓包,可以看到一个可以跳转的网页。

随后主要是加了referer和浏览器(user-agent):



这时候显示:

也就是要原始访问ip必须是本地的127.0.0.1。利用X-forwarded-for字段来完成,这个字段的最初目的就是在客户端通过几层代理的情况下,获取原始客户端最真实的ip。



版权声明:本文为zzqzzq11原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。