墨子学院Writeup: 假装Referer来源页获取flag KEY(使用ModifyHeader/foxfire或burpsuit插件)
发布时间
阅读量:
阅读量
存在诸多途径,但其核心均在于对Referer进行伪装处理。
本部分内容仅阐述其中两种方式


先观察一下题目内容

界面上存在一个操作按钮
当用户触发该按钮时,系统将弹出提示信息,表明当前页面仅允许来自google.com的访问请求。由此可以推测,需要借助burp工具进行数据包拦截,并在请求头中添加Referer字段,其值应设置为google.com
然而需特别留意的是,此处存在一个易被忽视的细节,所填写的地址必须严格符合http://www.google.com才可以。。。的格式要求
全部评论 (0)
还没有任何评论哟~
