news 2026/6/23 21:18:05

WEB的学习:抓包方面

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
WEB的学习:抓包方面

WEB1:X-Forwarded-For和Referer

进入网页后得到

我们使用bp进行抓包

加入X-Forwarded-For:123.123.123.123

提示还需要Google,题目提示到还要referer,因此我们想到加入referer

成功得到flag

关于X-Forwarded-For和Referer:

这两个都是HTTP 请求头字段

1. X-Forwarded-For(简称 XFF):

核心作用:告诉服务器「真实的客户端 IP 地址」

2. Referer:

核心作用:告诉服务器「当前请求是从哪个页面跳过来的」

WEB2:用bp进行爆破

进入网页后发现只有报表可以进入,我们猜测id只能是数字

用bp进行爆破,排序后我们发现有长度不一样的id

得到flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/23 17:52:09

Dolphin智能文档解析:三步告别PDF转Markdown的烦恼

Dolphin智能文档解析:三步告别PDF转Markdown的烦恼 【免费下载链接】Dolphin 项目地址: https://gitcode.com/GitHub_Trending/dolphin33/Dolphin 还在为PDF文档转换Markdown格式而头疼吗?那些复杂的数学公式、规整的表格数据、大段的代码块&…

作者头像 李华
网站建设 2026/6/23 17:50:34

17、邮件安全与Procmail使用指南

邮件安全与Procmail使用指南 1. 邮件系统安全措施 在邮件系统中,为了确保安全性和减少垃圾邮件的影响,有一系列措施可供采用: - 限制IP地址 :配置邮件服务器(如Postfix),使其仅接受来自特定IP地址的电子邮件。如果所有用户都在办公室网络内,这种配置非常有用。 -…

作者头像 李华
网站建设 2026/6/23 17:56:08

EmotiVoice语音合成情感冲突规避机制:避免怪异混合情绪

EmotiVoice语音合成情感冲突规避机制:避免怪异混合情绪 在虚拟偶像直播中,一句本应温柔鼓励的话语却因音调突兀上扬而听起来像讽刺;在有声读物里,角色“含泪微笑”的描写被合成为一种令人不适的抽泣式笑声——这些看似微小的技术瑕…

作者头像 李华
网站建设 2026/6/22 21:06:34

GP2040-CE开源固件:构建高性能定制化游戏控制器解决方案

GP2040-CE开源固件:构建高性能定制化游戏控制器解决方案 【免费下载链接】GP2040-CE 项目地址: https://gitcode.com/gh_mirrors/gp/GP2040-CE GP2040-CE作为开源游戏控制器固件的标杆,为Raspberry Pi Pico和兼容RP2040开发板提供专业级输入设备…

作者头像 李华
网站建设 2026/6/23 17:56:49

GoScan:让网络扫描变得简单高效的终极指南

在网络安全的日常工作中,网络扫描是每个安全专家不可或缺的基础技能。传统的扫描工具往往操作复杂、学习曲线陡峭,而今天要介绍的 GoScan 网络扫描工具,通过其独特的交互式设计和自动化功能,彻底改变了这一现状。 【免费下载链接】…

作者头像 李华
网站建设 2026/6/23 18:58:48

开发者必看:EmotiVoice源码结构与二次开发入门指南

EmotiVoice 源码结构与二次开发实战指南 在虚拟主播能“即兴说唱”、游戏角色会“真情流露”的今天,语音合成早已不再是简单的文字朗读。当用户期待听到的是一段有情绪起伏、有个性色彩的声音时,传统TTS系统那种千篇一律的机械腔调显然已经落伍了。 正是…

作者头像 李华