无码av一区二区三区无码,在线观看老湿视频福利,日韩经典三级片,成 人色 网 站 欧美大片在线观看

歡迎光臨散文網 會員登陸 & 注冊

BUU-Web-[極客大挑戰(zhàn) 2019]Http

2021-04-19 21:33 作者:雨落雪辰  | 我要投稿

先抓個包看看

發(fā)現(xiàn)當前服務器的版本為Apache/2.2.15 (CentOS),于是便去查了該版本的漏洞

然后通過分析源碼發(fā)現(xiàn)可以直接查看文件目錄

查看了這些目錄中的內容并沒有發(fā)現(xiàn)敏感文件,由于我是條懶狗,沒有去利用另外的漏洞,查閱了別人的writeup發(fā)現(xiàn)在網頁首頁源碼中就有敏感php文件

訪問后發(fā)現(xiàn)需要添加請求頭

添加第一個請求頭 Referer

然后他報出需要“Syclover”瀏覽器

那我們就添加第二個請求頭User-Agent

哪知道他又報出需要通過本地訪問,這里我就卡了。

通過查閱文檔發(fā)現(xiàn)可以添加X-Forwarded-For可以偽造本地訪問

這這里添加第三個請求頭X-Forworded-For

最后成功拿到flag

下面進行這道題的技術總結

  1. 考察了對敏感文件名和敏感字段名對查找

  2. 對HTTP請求頭的了解

  • Referer:? 來源頁面,訪問該頁面的前一個頁面

  • User-Agent:瀏覽器名稱常見的如谷歌瀏覽器(Chrome),火狐瀏覽器(FireFox),Safari瀏覽器都有對應的瀏覽器請求頭

  • X-Forwarded-For:一個事實標準 ,用于標識某個通過超文本傳輸協(xié)議代理或負載均衡連接到某個網頁服務器的客戶端的原始互聯(lián)網地址(Wiki百科 HTTP 頭字段)


BUU-Web-[極客大挑戰(zhàn) 2019]Http的評論 (共 條)

分享到微博請遵守國家法律
偏关县| 赤峰市| 平邑县| 汝阳县| 黔东| 高阳县| 陕西省| 鹤庆县| 东城区| 嘉禾县| 嵊州市| 富平县| 尚义县| 金阳县| 太原市| 定陶县| 达拉特旗| 霍邱县| 高陵县| 深泽县| 三门县| 巩留县| 延吉市| 普宁市| 敦煌市| 长阳| 灵寿县| 莒南县| 富蕴县| 顺义区| 库伦旗| 本溪市| 乌拉特前旗| 甘泉县| 黄浦区| 宣化县| 玛纳斯县| 大港区| 岳普湖县| 奉贤区| 花莲县|