2025/12/26 6:39:20
网站建设
项目流程
外部网站 同意加载,课工场网站建设培训,南昌企业网站制作,wordpress工程师WEB1:X-Forwarded-For和Referer进入网页后得到我们使用bp进行抓包加入X-Forwarded-For:123.123.123.123提示还需要Google#xff0c;题目提示到还要referer#xff0c;因此我们想到加入referer成功得到flag关于X-Forwarded-For和Referer#xff1a;这两个都是HTTP 请求头字段…WEB1:X-Forwarded-For和Referer进入网页后得到我们使用bp进行抓包加入X-Forwarded-For:123.123.123.123提示还需要Google题目提示到还要referer因此我们想到加入referer成功得到flag关于X-Forwarded-For和Referer这两个都是HTTP 请求头字段1. X-Forwarded-For简称 XFF核心作用告诉服务器「真实的客户端 IP 地址」2. Referer核心作用告诉服务器「当前请求是从哪个页面跳过来的」WEB2:用bp进行爆破进入网页后发现只有报表可以进入我们猜测id只能是数字用bp进行爆破排序后我们发现有长度不一样的id得到flag