Article Note

极客大挑战2019Http1

Q7nl1s
Q7nl1s admin

[极客大挑战 2019]Http1

进入靶机,打开源代码找到隐藏文件

image

发现有Referer检查

image

再次发送请求发现对User-Agent也有检查

image

再次发送请求发现只接受来自本地的请求

说明对X-Forwarded-For也有要求

image

找到flag

image