BUUCTF http
打开网站我们可以看到
翻完网页发现没有什么有用的信息
查看源代码
我们发现这里有一个连接指向Secret.php
我们打开这个网站看看
根据题目提示这个题是与http协议有关的
我们先进行抓包
根据图片页面提示
我们要求这个是从www.Sycsecret.com这个页面访问的,所以我们在页面中添加referer信息,运行得到
根据返回信息,我们可以看到需要更换浏览器
需要从本地访问即X-Forwarded-For:127.0.0.1
得到flag
ps:
http协议
- 要求从某个IP或者主机访问,一般是修改X-Forwarded-For,X-Forwarded-Host,CLIENT-IP,host参数的值。
- 要求从某个国家访问,一般是修改Accept-Language。
- 要求从某个页面访问是修改referer。
一般解决http协议的问题是将其在burpsuit中进行解决。