首页 > 其他分享 >BUUC burp course1

BUUC burp course1

时间:2022-12-04 14:12:48浏览次数:43  
标签:Real BUUC Forwarded IP course1 burp hackbar

首先我们进入题目,说只能由本地访问,我们自然想到了 X-Forwarded-For 但是我们尝试后发现不行,然后查到了 X-Real-IP
image
用 hackbar试一下,成功进入登录界面
image
然后点击登录,发现还是会谈到本地访问的界面。

image
这个时候用 hackbar 我操作不出来想要的结果。我就用的 burp抓包。抓登陆过程中的包。然后在那里的数据包加上X-Real-IP。
image

成功得到flag。

这道题主要学到了,在我们伪造ip中除了 X-Forwarded-For 还有 X-Real-IP

标签:Real,BUUC,Forwarded,IP,course1,burp,hackbar
From: https://www.cnblogs.com/Nige-W/p/16949781.html

相关文章

  • BUUCTF之[GWCTF 2019]xxor~~
    老样子,无壳64位。然后丢ida继续分析.在函数列表中找到Main函数,继续分析一开始是让你输入6个int类型的数,并存入到v6数组中在外层的循环中,出现了LODWORD和HIDWORD,这里......
  • BUUCTF之Youngter-drive~~
    先运行一下程序猜测可能是程序有反调试手段或者第三方杀毒软件误报,不管。我们继续查壳发现有upx壳,32位PE程序,直接丢kali直接脱壳即可,然后丢ida32里面继续分析首先在......
  • BUUCTF-PWN-前五页简单回顾
    学pwn到现在快三个月了,在BUU上做了前五页共160题,不能把刷过的题的技巧都给忘了,再做一遍还不是得心应手的题,同时堆题很灵活,要多总结才能举一反三。现在写下刚开始学的......
  • BUUCTF-PWN-第五页writep(32题)
    花了十天把前四页共128题全部再做了一遍,加上一个是因为难度增加了,写得比较慢,另一个是期末周了时间比较少,所以拖了20天才发这篇题解pwnable_asm沙盒逃逸orw题fro......
  • BurpSuite使用指南-使用Burp Sequencer
    BurpSequencerBurpSequencer作为BurpSuite中一款用于检测数据样本随机性质量的工具,通常用于检测访问令牌是否可预测、密码重置令牌是否可预测等场景,通过Sequencer的数据......
  • BUUCTF WEB CTF
    [极客大挑战2019]EasySQL[HCTF2018]WarmUp/source.php<?phphighlight_file(__FILE__);classemmm{publicstaticfunctioncheckFile(&$pa......
  • BurpSuite使用指南-使用Burp Repeater
    BurpRepeaterBurpRepeater作为BurpSuite中一款手工验证HTTP消息的测试工具,通常用于多次重放请求响应和手工修改请求消息的修改后对服务器端响应的消息分析。将页面发送Re......
  • 安装BurpSuite (专业版)
    BurpSuite简介:BurpSuite是用于攻击web应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理......
  • BurpSuite 插件开发-Montoya Api
    BurpSuite插件开发-MontoyaApi今年十月份,PortSwigger发布了新版本的BurpSuite,其中包含了新版本的Montoya插件API,并宣布会逐步放弃支持旧版插件,艹我也是醉了,github......
  • BurpSuite 插件开发-Montoya Api
    BurpSuite插件开发-MontoyaApi今年十月份,PortSwigger发布了新版本的BurpSuite,其中包含了新版本的Montoya插件API,并宣布会逐步放弃支持旧版插件,艹我也是醉了,github......