当前位置: 首页 > news >正文

[SWPUCTF 2024 秋季新生赛]http标头 WP

[SWPUCTF 2024 秋季新生赛]http标头 WP

进入界面,会发现一个黑神话悟空,让我们在发布时间 \(0\)\(0\)\(0\) 秒。

我们打开 Burpsuite 抓包,拦截请求。

image

按照他的要求,修改 Date

Date:Tue, 20 Aug 2024 00:00:00 GMT

image

现在要用 BlackMonkey 浏览器,修改 User_Agent

User-Agent: BlackMonkey

image

现在“喜欢吃 BlackMonkey 牌的曲奇”,曲奇,也是 cookie,修改 Cookie

Cookie: cookie=BlackMonkey

image

从 wukong 那里过来,修改 Referer

Referer: wukong

image

然后,修改我们的地址。

X-Forwarded-For:127.0.0.1

image

然后就拿到 flag 了,一定要记得后面有空行啊!!!

http://www.hskmm.com/?act=detail&tid=39104

相关文章:

  • 20251025 之所思 - 人生如梦
  • Jerrum–Sinclair 全有或全无定理
  • 一种解决所有 OI 问题的算法:Dream 算法
  • CobaltStrike流量分析
  • 【论文阅读】ASPS: Augmented Segment Anything Model for Polyp Segmentation - 指南
  • RuoYi-Cloud 认证实现
  • 初步学习计算机相关知识有感 - fang
  • 2025年自动上料机厂家权威推荐榜:螺旋上料机/真空上料机/粉末上料机,高效输送系统精准选型指南
  • 用代码将txt分别转换成列表和字典
  • 每日反思(2025_10_25)
  • AtCoder Beginner Contest 429 ABCDEF 题目解析
  • 2025年提升机厂家推荐排行榜,自动提升机,垂直提升机,物料提升机,工业提升设备公司精选
  • 刷题日记—数组—布尔数组的应用
  • 详细介绍:k8s中的kubelet
  • 树状数组 区间加 区间和 小记
  • 实验二 现代C++编程初体验
  • 昨夜雨疏风骤
  • 明天的任务
  • Windows SMB权限提升漏洞遭活跃利用
  • 江西振兴杯决赛Misc全解
  • 完整教程:Webpack5 第四节
  • 2025.10.25总结
  • ABC429
  • 10.25 CSP-S模拟39/2025多校冲刺CSP模拟赛8 改题记录
  • ABC429(C,D,E)
  • 玩转单片机之智能车小露——数字与字符串的转换与打印
  • 数据采集作业1 102302111 海米沙
  • 嵌入子流形
  • Link-Cut Tree
  • 列表,集合,字典的增、删、查、改方法对比