Buuctf-web-[极客大挑战 2019]Http

发现有一个php

 访问

 发现这里需要在http报头里加上一个Referer
于是伪造Referer: https://www.Sycsecret.com

 这里需要使用"Syclover"浏览器,即User-Agent头为Syclover
修改发包

 发现他让我本地访问,这里加入一个X-Forwarded-For:127.0.0.1

原文地址:https://www.cnblogs.com/tac2664/p/13818089.html