美文网首页
[BJDCTF 2nd]假猪套天下第一

[BJDCTF 2nd]假猪套天下第一

作者: 佛系小沈 | 来源:发表于2020-09-22 18:44 被阅读0次

本题思路主要是不断修改访问时候的各种请求头

先抓个包

进来是个登录界面,登陆进去了也没啥东西,就先试试抓包,抓出一个L0g1n.php

在这里插入图片描述

访问L0g1n.php

在这里插入图片描述

再次抓包

在这里插入图片描述

这里告诉我们需要再等99年,然后考虑到那边有一个time参数,应该就是把那个time改的超过9年就行。

改XFF(X-Forwarded-For)

在这里插入图片描述

加了一堆数字,然后提示需要localhost(本地),添加一个XFF为127.0.0.1就行


在这里插入图片描述

改Client-ip

在这里插入图片描述

改了XFF后提示不行,那就用Client-ip试试

改Referer头

在这里插入图片描述

改了client-ip后提示需要从gem-love.com跳转过来,添加一个Referer头就行

改User-Agent

在这里插入图片描述
现在变成了需要使用Commodo 64浏览器,查一下全称是:Commodore 64,改User-Agent就行。

改From参数

在这里插入图片描述

改完UA以后需要添加一个邮箱,新增一个From参数即可。

改via参数

在这里插入图片描述

最后代理服务器地址需要是y1ng.vip,添加via

Flag

在这里插入图片描述

直接出flag了,base64解码一下

ZmxhZ3s0OWVkNmUyZC04MGY2LTQyMzMtOWM2ZS1hYTc2ODY3OTU3ZGZ9Cg==
flag{49ed6e2d-80f6-4233-9c6e-aa76867957df}

相关文章

  • [BJDCTF 2nd]假猪套天下第一

    本题思路主要是不断修改访问时候的各种请求头 先抓个包 进来是个登录界面,登陆进去了也没啥东西,就先试试抓包,抓出一...

  • BUUCTF-[BJDCTF 2nd]fake google

    30.[BJDCTF 2nd]fake google 首先打开界面为一个google搜索界面。谁便输入会返回相应的...

  • BUUCTF - [BJDCTF 2nd]test

    地址:https://buuoj.cn/challenges 题目介绍: 提示:这个题目需要使用ssh连接User...

  • BUUCTF - [BJDCTF 2nd]r2t3

    地址:https://buuoj.cn/challenges#[BJDCTF%202nd]r2t3 考察知识点: ...

  • BJDCTF 2020 WP

    RE 0x01 8086 看汇编,简单的循环异或 写脚本,BJD{jack_de_hu1b1an_xuede_he...

  • 2020-BJDCTF-Web-Easy MD5

    复现环境 https://buuoj.cn/challenges#[BJDCTF2020]Easy%20MD5[h...

  • 2019-04-29

    2nd。

  • 天下第一

    1. 孙悟空问唐三藏:“我嘛时候是天下第一呀?” 唐三藏说:“等你到了西天,打败了那尊佛,就是天下第一了。” 猪八...

  • 工作上遇到猪队友,应该怎么办?

    职场上最怕猪队友,不能帮忙还不说,经常还会拖后腿。如果不幸碰上了,应该怎么办? 猪队友分两种:真猪和假猪。 真猪,...

  • 2019-11-24

    Python 2nd week

网友评论

      本文标题:[BJDCTF 2nd]假猪套天下第一

      本文链接:https://www.haomeiwen.com/subject/bbfgyktx.html