BUUCTF http

打开网站我们可以看到
BUUCTF http
翻完网页发现没有什么有用的信息
查看源代码
BUUCTF http
我们发现这里有一个连接指向Secret.php
我们打开这个网站看看

BUUCTF http
根据题目提示这个题是与http协议有关的
我们先进行抓包
BUUCTF http
根据图片页面提示
我们要求这个是从www.Sycsecret.com这个页面访问的,所以我们在页面中添加referer信息,运行得到
BUUCTF http
根据返回信息,我们可以看到需要更换浏览器
BUUCTF http
需要从本地访问即X-Forwarded-For:127.0.0.1
BUUCTF http
得到flag

ps:
http协议

  • 要求从某个IP或者主机访问,一般是修改X-Forwarded-For,X-Forwarded-Host,CLIENT-IP,host参数的值。
  • 要求从某个国家访问,一般是修改Accept-Language。
  • 要求从某个页面访问是修改referer。

一般解决http协议的问题是将其在burpsuit中进行解决。