CTF-Web基础题

CTF-Web基础题

枫
2023-04-25 / 0 评论 / 60 阅读 / 耗时 212ms / 正在检测是否收录...

CTF介绍

1.直接查看源代码

2.查看HTTP请求或响应头

3.修改或添加HTTP请求头

1、Referer来源伪造


通过brup拦截,再使用Reapter修改Referer为想指定的URL
2、 X-Forwarded-For:IP伪造

客户端向服务器发送请求时,会发送自己的IP地址

使用brup拦截请求包,在Proxy里面发送到Repeater,将Http头中的X-Forwarded-For改为想改的ip

4.User-Agent:用户代理(就是用什么浏览器什么的)

http://lab1.xseclab.com/base6_6082c908819e105c378eb93b6631c4d3/index.php
lgw9momc.png

5.Cookie的修改


lgw9taqj.png

6.302跳转的中转网页有信息

7.robots.txt文件获取信息

  

5

海报

正在生成.....

评论 (0)

取消