博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CTF---Web入门第五题 貌似有点难
阅读量:5955 次
发布时间:2019-06-19

本文共 679 字,大约阅读时间需要 2 分钟。

貌似有点难分值:20

  • 来源: 西普学院
  • 难度:难
  • 参与人数:7249人
  • Get Flag:2519人
  • 答题人数:2690人
  • 解题通过率:94%
不多说,去看题目吧。

解题链接:

原题链接:

【解题报告】

  这是我入门Web开始写的第五道题,题目标题为貌似有点难,可能真的有点难QAQ,点击解题链接,打开这个页面,哎,这是啥,代码审计?

这里有个View the source code,可以查看页面的源码,我们点击看一下!

还真是~~~

页面显示说:你的IP不在允许列表之内,这说明这道题肯定是一个跟IP有关的东西!源码中有这么一段:

如果IP是1.1.1.1,则会输出Key,否则输出错误!现在我们的页面是报错了,说明我们现在的IP不是1.1.1.1,我们要把它改成1.1.1.1,怎么办呢?

但是我们知道,IP不能随便改,那该怎么办呢?

这时候咱们要用到我们的神器BurpSuite

我们先设置代理,然后使得端口和HTTP请求一致,然后设置IP都为127.0.0.1,然后利用BurpSuite进行抓包拦截

然后发送到Repeter,我们可以修改它的头部IP,也就是修改成为1.1.1.1,用到Client-IP: 1.1.1.1命令,点击Go

于是我们就获取到了Key,输入即为结果!

简单介绍一下,Client-IP 是代理服务器发送的HTTP头,通过客户端伪造Client-IP,可以欺骗此程序,达到“伪造 IP ”的目的

转载于:https://www.cnblogs.com/ECJTUACM-873284962/p/7806174.html

你可能感兴趣的文章
idea 配置springmvc+mybatis(图文教程)
查看>>
yii2在linux下面无法启用gii
查看>>
远程控制篇:抓取远程屏幕图像
查看>>
基于live555开发嵌入式linux系统的rtsp直播服务
查看>>
深入浅出JavaScript (五) 详解Document.write()方法
查看>>
hibernate简单入门教程(四)---------关联映射
查看>>
去 IOE,MySQL 完胜 PostgreSQL
查看>>
++i 和 i++ 性能上的区别
查看>>
Mysql运维管理-一主多从宕机从库切换主库继续和从库同步过程16
查看>>
火狐浏览器标签之间切换的快捷键
查看>>
Kafka性能之道
查看>>
个人工作总结01
查看>>
Tcl与Design Compiler (八)——DC的逻辑综合与优化
查看>>
OCP最新题库052考题解析及答案-第37题
查看>>
Redis的RDB AOF DATABASE
查看>>
linux下启动某个进程
查看>>
上下文属性监听
查看>>
Tomcat优化之配置NIO运行模式
查看>>
安装zabbix
查看>>
用XSLT和XML改进Struts
查看>>