弗拉格之地的入口
连接环境打开,关键词“爬虫”,想到robots.txt,打开/robots.txt
得到入口
ez_http
连接环境得图片提示使用POST请求访问页面,为方便可以使用Hackbar
题目要求用POST请求发送参数imoau=sb
,发送
然后要求get传参xt=大帅b
然后要求来源来自https://www.xidian.edu.cn/ 则我们在请求头中写入Referer:https://www.xidian.edu.cn/
(使用POSTMAN)
然后提示要设置cookie:user=admin
,则我们设置
提示要使用这个浏览器,则是请求头中的User-Agent,我们设置即可User-Agent:MoeDedicatedBrowser
提示来自Local,则是请求头中的X-Forwarded-For要是127.0.0.1(localhost不行)X-Forwarded-For:127.0.0.1
最终得到flag
版权所有:lzz0403的技术博客
文章标题:MoeCTF2024西电CTF-WriteUp-Web篇-弗拉格之地的入口&ez_http
文章链接:https://cnup.top/?post=84
本站文章均为原创,未经授权请勿用于任何商业用途
文章标题:MoeCTF2024西电CTF-WriteUp-Web篇-弗拉格之地的入口&ez_http
文章链接:https://cnup.top/?post=84
本站文章均为原创,未经授权请勿用于任何商业用途