欢迎来到西南某最大卖鞋厂商 !
三叶草安全技术小组(Syclover)
当黑客帝国的梦想成为现实,你就是下一个奇迹缔造者!
三叶草安全技术小组(Syclover)等待着同样热爱技术的你~
打开网页随便翻翻,没看见什么有用的链接,看看源代码
这儿有一个隐藏文件Secret.php
It doesn’t come from ‘https://Sycsecret.buuoj.cn’,这不就是提示需要抓包改referer吗^_^ 这里如果不太明白的可以参考以前写的X-Forworded-For和X-Real-IP的区别这一篇文章
image-16
接着又提示:Please use “Syclover” browser,那就改User-Agent
呗
哎又来,No!!! you can only read this locally!!!,那就加一个X-Forwarded-For:127.0.0.1
这里需要注意点是,以前做的改的浏览器,来源等都要保留,不然会报错
最后flag为flag{f33310a5-89c1-43a6-b245-9029fba9b3b6}
THE END
暂无评论内容