第1阶段 能力验证题目

2018-02-07  本文已影响24人  路漫漫在狂奔
$_SERVER['REMOTE_ADDR']; //访问端IP(用户/代理,这个要伪造难...)
$_SERVER['HTTP_CLIENT_IP'];  //代理端(可伪造,因为是http头里的)
$_SERVER['HTTP_X_FORWARDED_FOR']; //代理IP串,经过的都有(也可伪造,http header就可以改)

好了,知识补充完毕。路子很明显,改HTTP_CLIENT_IP、HTTP_X_FORWARDED_FOR都可以


image.png
  1. net9.9搜索到资料https://msdn.microsoft.com/zh-cn/library/ms749404.aspx,是这样检测的。这个资料也顺便看到IE的识别了。搞定两个,英格兰问题搜索得到是Accept-Language字段,查询后代码为en-GB然而不知道为啥并没有返回flag。试着把GB改为小写才得到flag,感觉这检测的有bug...
    image.png

总结

10道题完成了,脑洞开了许多。也熟悉一些基本的套路和burp suite的一些常用功能,一句话:成长不是顿悟,而是不断的练习得来的。

上一篇 下一篇

猜你喜欢

热点阅读