实验吧CTF题库——貌似有点难

简介: CTF练习题,关于实验吧web题目板块——貌似有点难。本题为入门题目,初步了解Burp Suite软件的运用。

貌似有点难


image

不多说,我们点开链接看看题目吧。

image

点开链接,我们看到的是这么一个界面,Tips View the source code。
(提示我们查看源代码)

我们点开View the source code,查看本题的源代码。

image

我们看下面这几行代码

if ($GetIPs=="1.1.1.1") {
echo "Great! Key is *********";
}
else{
echo "错误!你的IP不在访问列表之内!";
}

  看到这几行代码,我们不难发现,如果要的到flag,那么IPs=="1.1.1.1,而此时我们输出的结果是“错误!你的IP不在访问列表之内!”,显然我们的IP不是1.1.1.1.那么我们就应该想办法修改IP地址为1.1.1.1,这样便能得到结果。

  这里我们需要修改IP地址,那么我们需要用到工具 Burp Suite进行抓包。

  使用Burp Suite工具前,我们先将浏览器配置访问互联网的代理服务器。

  此处使用火狐浏览器经行实验

image

然后打开,按照下列步骤抓包

image

image

image

image

此时我们点击 interpace in off,使拦截打开。

这时候我们刷新浏览器,此时便可以拦截下来一串信息,

image

为了方便操作,我们右键,将其发到控制台经行处理

image

然后在随意位置添加:

X-Forwarded-For:1.1.1.1,
然后点击GO键

image

此时,我们发现右边response框多了许多源代码,仔细往下翻,我们就能看到了Great! Key is SimCTF{daima_shengji}

image

image

最后这题我们得到得flag就是 SimCTF{daima_shengji}。那么我们这道题目就已经解决了

image
目录
相关文章
|
域名解析 缓存 网络协议
计网实验复习超详细总结
计网实验复习超详细总结
|
缓存 数据安全/隐私保护 C++
两道挺有意思的 CTF 题
两道挺有意思的 CTF 题
|
前端开发 小程序 网络协议
面试刷题哪里找?这个软件测试题库小程序太香了!
现如今,不仅学习卷、考证卷,就连找工作也开始卷得没边了。就如最近几年新崛起的软件测试岗位,很多人为了能过快速通过面试,或者拿到offer,纷纷在面试前几周左右,不惜花重金,购买面试题目,开始疯狂地刷题、背题。
277 0
|
数据可视化 程序员 索引
软考初级程序员—计算机基础试题与解析(待补充)
软考初级程序员—计算机基础试题与解析(待补充)
168 0
|
数据挖掘
2020年小美赛题目B题翻译(参考就行,我没参加比赛,纯属兴趣使然)
2020年小美赛题目B题翻译(参考就行,我没参加比赛,纯属兴趣使然)
175 0
2020年小美赛题目B题翻译(参考就行,我没参加比赛,纯属兴趣使然)
Pytest训练营总结,内附考试题及答案
为期一周的 Pytest 测试框架训练营是霍格沃兹测试学社针对代码能力薄弱的同学最新设计推出的一套「组合拳」。一经推出就深受同学的喜爱,直呼:终于等到你,还好没放弃。训练营辣么多,为啥这个Pytest 测试框架训练营那么受同学们的欢迎呢?别着急,让小编详细的给你介绍一下。 整个训练营不仅有大咖讲师直播授课,群内助教答疑、而最新推出的自习课新玩法,更是帮助同学可以内化课程内所学知识点、周四晚上
|
Python
暑假爆肝整理这篇python基础教程,全是干货,学完基础就过关(收藏加好评吧)(下)
暑假爆肝整理这篇python基础教程,全是干货,学完基础就过关(收藏加好评吧)
123 0
|
机器人 关系型数据库 MySQL
暑假爆肝整理这篇python基础教程,全是干货,学完基础就过关(收藏加好评吧)(上)
暑假爆肝整理这篇python基础教程,全是干货,学完基础就过关(收藏加好评吧)
105 0
|
算法 Java
【蓝桥杯】写给零基础入坑蓝桥杯的同学(历届真题解析)
【每日一题】 蓝桥杯的题目很好,把这些算法掌握好,为将来的软件开发打下坚实的基础。 报考比赛的学员均来源于清华北大等以内的一千二百余高等学校,总计数十万学子积极主动报名赛事,因而百度、IBM等大厂竞相参加,为优质的你提供工资待遇丰富的岗位。
|
存储 算法 程序员
算法笔试模拟题精解之“苹果收获程序”
因为每次下落时,苹果树每一层的节点都会往下掉一层。由此可以想到,如果苹果树某一层的节点的数目为奇数时,这一层的节点的苹果掉落到第一层时,由于一个节点只能存储一个二进制位的原因,只会剩下一个苹果。而如果苹果树某一层的节点数目为偶数,这一层的节点的苹果掉落到第一层时,剩下的苹果数目为0。
算法笔试模拟题精解之“苹果收获程序”