当前位置: 首页 > news >正文

做红包图片的网站厦门最快seo

做红包图片的网站,厦门最快seo,四省网站建设,培训ui设计公司题目: 看到这个就知道是文件头伪造 第一想法就是Referer伪造 所以伪造 Referer: vidar.club 然后构造伪造的Referer 然后提示通过那些东西访问页面,User-Agent: 是构造你浏览器访问信息的,所以复制右边那一串替代就好了 然后要求我们从本地…

题目:

01acb5c5a4254f9db055d7fdee22adb2.png

看到这个就知道是文件头伪造

第一想法就是Referer伪造

所以伪造 Referer: vidar.club

645efe3a798f42a7908f67e192832204.png

然后构造伪造的Referer

9e6a14b0035346b98f04ba0cf0fc6277.png

然后提示通过那些东西访问页面,User-Agent: 是构造你浏览器访问信息的,所以复制右边那一串替代就好了

76582f1846264098bce77b87fdeba477.png

然后要求我们从本地访问,那就是伪造ip

一般想到两个方法:

X-Forwarded-For: 127.0.0.1

Client-ip: 127.0.0.1

但是本题这里构造这两个都是没有反应的,就有第三种方式

X-Real-IP: 127.0.0.1

8f9f33f231f947a088e15c824c6d39de.png

然后我们就可以得到右边有一长串的东西

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJGMTRnIjoiaGdhbWV7SFRUUF8hc18xbVAwclQ0bnR9In0.VKMdRQllG61JTReFhmbcfIdq7MvJDncYpjaT7zttEDc

我们把它base64解码一下看看

5b6511a335e64191b1e8aa41173af76b.png

最后的得到的flag为:

hgame{HTTP_!s_1mP0rT4nt}


这次主要查漏补缺了知识点伪造ip地址还有:X-Real-IP:这种方式

 

http://www.mmbaike.com/news/39392.html

相关文章:

  • b s模式的网站开发nba最新排名东西部
  • 做emc的有哪些网站市场营销推广方案
  • 试描述一下网站建设的基本流程图广州营销网站建设靠谱
  • 蚌埠 网站制作如何宣传自己的网站
  • 英孚做测试的网站外贸网站建站
  • 柳州做网站制作的公司有哪些东莞seo外包公司
  • 广州网站建设代理外链是什么意思
  • php+ajax网站开发典型实例 pdf市场调研报告1500字
  • 网站建设团队架构seo网站推广简历
  • 望野博物馆馆长seo超级外链
  • 工友洗手粉网站建设中最近有哪些新闻
  • 政府网站做3屏适配百度网站优化工具
  • 朝阳网站建设是什么百度seo排名优化系统
  • 网站建设中的咨询服务b2b网站源码
  • 如何登录建设部网站电脑版优化排名案例
  • 购物网站设计方案杭州网站优化流程
  • 股票订阅网站开发seo是干嘛的
  • 上海工信部网站今日最新的新闻
  • 游戏发布网网站建设微商软文
  • 怎么查看一个网站做的外链德阳网站seo
  • 什么是营销型的网站昆明seo推广外包
  • 用win2003做网站德阳网站seo
  • 网站开发心得微信指数是搜索量吗
  • 郑州网站推广哪家好全网营销与seo
  • 哪个网站有收藏加购做积分任务在线bt磁力搜索
  • 珠宝网站建设西安seo排名收费
  • 新建设电影院+网站线上推广具体应该怎么做
  • 代做cad平面图的网站seo关键词布局案例
  • 桂林网站制作百度客服电话人工服务热线电话
  • 上海安全建设协会网站window优化大师官网