Advertisement

墨子学院Writeup: 假装Referer来源页获取flag KEY(使用ModifyHeader/foxfire或burpsuit插件)

阅读量:

存在诸多途径,但其核心均在于对Referer进行伪装处理。

本部分内容仅阐述其中两种方式

先观察一下题目内容

界面上存在一个操作按钮

当用户触发该按钮时,系统将弹出提示信息,表明当前页面仅允许来自google.com的访问请求。由此可以推测,需要借助burp工具进行数据包拦截,并在请求头中添加Referer字段,其值应设置为google.com

然而需特别留意的是,此处存在一个易被忽视的细节,所填写的地址必须严格符合http://www.google.com才可以。。。的格式要求

![](https://ad.itadn.com/c/weblog/blog-img/images/2025-

全部评论 (0)

还没有任何评论哟~