当前位置: 首页 > news >正文

[SWPUCTF 2024 秋季新生赛]http标头 WP

[SWPUCTF 2024 秋季新生赛]http标头 WP

进入界面,会发现一个黑神话悟空,让我们在发布时间 \(0\)\(0\)\(0\) 秒。

我们打开 Burpsuite 抓包,拦截请求。

image

按照他的要求,修改 Date

Date:Tue, 20 Aug 2024 00:00:00 GMT

image

现在要用 BlackMonkey 浏览器,修改 User_Agent

User-Agent: BlackMonkey

image

现在“喜欢吃 BlackMonkey 牌的曲奇”,曲奇,也是 cookie,修改 Cookie

Cookie: cookie=BlackMonkey

image

从 wukong 那里过来,修改 Referer

Referer: wukong

image

然后,修改我们的地址。

X-Forwarded-For:127.0.0.1

image

然后就拿到 flag 了,一定要记得后面有空行啊!!!

http://www.rkmt.cn/news/30539.html

相关文章:

  • 20251025 之所思 - 人生如梦
  • 为什么Java/Python程序无需关心内存释放?揭秘垃圾回收(GC)的核心概念
  • 从图像到文本:详解藏文OCR的实现过程与核心技术
  • Jerrum–Sinclair 全有或全无定理
  • 初步学习计算机相关知识有感 - fang
  • RuoYi-Cloud 认证实现
  • 每日反思(2025_10_25)
  • AtCoder Beginner Contest 429 ABCDEF 题目解析
  • How to Build an Agent
  • 树状数组 区间加 区间和 小记
  • 详细介绍:k8s中的kubelet
  • 深入解析:ue编辑器视口鼠标消失的问题
  • 昨夜雨疏风骤
  • Windows SMB权限提升漏洞遭活跃利用
  • vlan batch { vlan-id1 [ to vlan-id2 ] } 概念及题目 - 教程
  • ABC429
  • MySQL-主从复制 - 指南
  • 列表,集合,字典的增、删、查、改方法对比
  • RuoYi-Cloud-Plus 数据权限实现原理解析
  • 详细介绍:JavaScript学习笔记(十五):ES6模板字符串使用指南
  • [HZOI] CSP-S模拟38 赛后总结
  • 集合常见操作示例
  • 深入解析:港大和字节携手打造WorldWeaver:以统一建模方案整合感知条件,为长视频生成领域带来质量与一致性双重飞跃。
  • 实用指南:【代码的暴力美学】-- C语言基础编程题_1
  • 集合与列表有何不同的使用场景,如何选择?
  • 102302147傅乐宜作业1
  • 多智能体大模型在农业中的应用研究与展望
  • 嵌入式基础作业--第七周--IIC协议采集温湿度与OLED显示
  • Nature子刊 | 基于生物学信息的神经网络
  • 2025年项目总延期?这30款项目进度管理软件一定有一款适合你!