当前位置: 首页 > news >正文

适合翻译做兼职的网站各大搜索引擎入口

适合翻译做兼职的网站,各大搜索引擎入口,wordpress对配置的要求,广东深圳房价多少钱一平方考察点 信息收集 http构造请求数据包 题目 解题步骤 参考文章:https://zhuanlan.zhihu.com/p/367051798 查看源代码 发现有一个a标签,但是οnclick"return false"就是点击后不会去跳转到Secret.php的页面 所以我就自己拼接url http://no…

考察点

信息收集
http构造请求数据包

题目

image.png
image.png

解题步骤

参考文章:https://zhuanlan.zhihu.com/p/367051798
image.png
查看源代码
image.png
发现有一个a标签,但是οnclick="return false"就是点击后不会去跳转到Secret.php的页面
所以我就自己拼接url

http://node4.buuoj.cn:26913/Secret.php

image.png
提示不是从 https://Sycsecret.buuoj.cn 这个网址过来的
那么就用hackbar进行referer传值
image.png
image.png
又给提示要用 “Syclover” browser 这个浏览器访问,那么继续用hackbar加ua值
image.png
image.png
提示,你只能够在本地读取这个文件!!!
这是限制了文件访问的源地址,可用通过X-Forwarded-For参数来伪造访问的源地址,这里可以修改为127.0.0.1或localhost,如下图所示:image.png
image.png
最终得到flag

flag{823ce916-7669-409d-94b4-a33ab493d35e}

提交flag
image.png

总结

最终构造的请求包为:

GET /Secret.php HTTP/1.1
Host: node4.buuoj.cn:26913
User-Agent: "Syclover" browser
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Referer: https://Sycsecret.buuoj.cn
Upgrade-Insecure-Requests: 1
X-Forwarded-For: 127.0.0.1
DNT: 1

第一步是前端的js代码限制了点击跳转链接的功能

onclick="return false"

那么就自己去拼接url,得到响应结果,又要构造请求的数据包请求头,那么最终的请求包为:

GET /Secret.php HTTP/1.1
Host: node4.buuoj.cn:26913
User-Agent: "Syclover" browser    # ua代表请求网页浏览器的信息
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Referer: https://Sycsecret.buuoj.cn       # 代表从哪个链接跳转到当前网页的
Upgrade-Insecure-Requests: 1
X-Forwarded-For: 127.0.0.1            # 代表访问该服务器的本地资源
DNT: 1
http://www.wangmingla.cn/news/73764.html

相关文章:

  • 如何在网站上做关键词网站优化公司上海
  • 枣庄手机网站建设电话品牌营销策略论文
  • 上海大型网站建设公司万网官网
  • 北京知名网站建设公司深圳竞价托管公司
  • wordpress 百度搜索电商seo
  • 赣州市建设局网站网络竞价推广开户
  • 遂宁做网站合肥网络seo推广服务
  • 注册网站时审核是人工审核吗还是电脑审核宁波网站推广公司报价
  • 网站全站模板广州市人民政府新闻办公室
  • html可以做网站吗智慧软文发稿平台
  • 深圳外贸公司网站网络营销论文5000字
  • 买网站自己做seo自学网免费
  • 咨询公司排行榜seo网站权重
  • 网站做app开发工具seo优化的作用
  • 蚌埠网站开发站长素材音效下载
  • 武汉头条新闻泉州seo代理商
  • 做ar网站免费推广app平台有哪些
  • wordpress老站开启多站点seo常用工具有哪些
  • 阿里云 域名 做网站线上营销模式有哪些
  • 专门做创意桌椅的网站网络营销与管理专业是干什么的
  • 网站做线seo网站推广经理
  • 获取网站漏洞后下一步怎么做海外新闻app
  • 临沂网站制作平台网络营销案例题
  • 建设银行网站怎么登陆郑州网络推广服务
  • 免费域名申请网站空间谷歌账号
  • 做百度移动端网站排名软件seo优化教程视频
  • 郑州东区网站优化公司推荐网站开发流程
  • 科技有限公司简介模板seo网站编辑是做什么的
  • 网站建设属于什么专业济南百度竞价
  • 成都网站设计创意设计