实验吧CTF题库——貌似有点难

简介: CTF练习题,关于实验吧web题目板块——貌似有点难。本题为入门题目,初步了解Burp Suite软件的运用。

貌似有点难


image

不多说,我们点开链接看看题目吧。

image

点开链接,我们看到的是这么一个界面,Tips View the source code。
(提示我们查看源代码)

我们点开View the source code,查看本题的源代码。

image

我们看下面这几行代码

if ($GetIPs=="1.1.1.1") {
echo "Great! Key is *********";
}
else{
echo "错误!你的IP不在访问列表之内!";
}

  看到这几行代码,我们不难发现,如果要的到flag,那么IPs=="1.1.1.1,而此时我们输出的结果是“错误!你的IP不在访问列表之内!”,显然我们的IP不是1.1.1.1.那么我们就应该想办法修改IP地址为1.1.1.1,这样便能得到结果。

  这里我们需要修改IP地址,那么我们需要用到工具 Burp Suite进行抓包。

  使用Burp Suite工具前,我们先将浏览器配置访问互联网的代理服务器。

  此处使用火狐浏览器经行实验

image

然后打开,按照下列步骤抓包

image

image

image

image

此时我们点击 interpace in off,使拦截打开。

这时候我们刷新浏览器,此时便可以拦截下来一串信息,

image

为了方便操作,我们右键,将其发到控制台经行处理

image

然后在随意位置添加:

X-Forwarded-For:1.1.1.1,
然后点击GO键

image

此时,我们发现右边response框多了许多源代码,仔细往下翻,我们就能看到了Great! Key is SimCTF{daima_shengji}

image

image

最后这题我们得到得flag就是 SimCTF{daima_shengji}。那么我们这道题目就已经解决了

image
目录
相关文章
|
安全 网络安全 网络虚拟化
CTF学习和比赛平台简介
CTF学习和比赛平台简介
930 1
|
域名解析 缓存 网络协议
计网实验复习超详细总结
计网实验复习超详细总结
|
存储 SQL 安全
数据库原理第一章课后题答案(第四版)
数据库原理第一章课后题答案(第四版)
86 0
|
存储 安全 小程序
软件测试面试题及答案,这些可以白嫖的题目确定不收藏?
对于软件测试培训人员来说,除了掌握好专业的理论知识和技术,最重要的面试准备也是少不了的,毕竟面试可是大家正式进入软件行业的拦路虎,所以,在正式面试前,相关的软件测试面试题真题以及答案也一定要背一背!
161 0
|
缓存 数据安全/隐私保护 C++
两道挺有意思的 CTF 题
两道挺有意思的 CTF 题
|
缓存 小程序 测试技术
建议收藏!初级软件测试面试题及题库答案,你肯定用得上
软件测试的面试过程中,面试官往往都会根据你面试的职位,提问一些相关的软件测试知识,而很多人为了能够提高的自己在面试当中的通过率,都会在面试前做好充足的准备。
527 0
|
前端开发 小程序 网络协议
面试刷题哪里找?这个软件测试题库小程序太香了!
现如今,不仅学习卷、考证卷,就连找工作也开始卷得没边了。就如最近几年新崛起的软件测试岗位,很多人为了能过快速通过面试,或者拿到offer,纷纷在面试前几周左右,不惜花重金,购买面试题目,开始疯狂地刷题、背题。
296 0
|
小程序 测试技术 Python
软件测试面试题及答案 这个可以免费白嫖的题库不要错过了
对于很多新手软件测试人来说,除了掌握扎实的专业技能之外,你还需要一份个互联网软件测试工程师面试题库才能在万千面试者中杀出重围,成功拿下offer。
187 0
|
存储 测试技术 数据安全/隐私保护
软件测试面试题及答案 这个在线题库的多种刷题模式能帮你快速通关
随着企业对软件测试岗位的重视,越来越多的人都开始进入到软件测试的行业,但由于进入到软件测试岗位的最后一道门槛是“面试”,很多人都担心回答不出来面试官的问题,而错过步入这个企业的机会,所以不少人就想要知道,有没有那种软件测试面试题及答案可以让自己刷一刷,提前做好准备,也好提高自己的面试通过率呢?
196 0
|
数据安全/隐私保护 数据格式
六届蓝桥杯决赛JavaC组真题——详细答案对照(完整版)-2
六届蓝桥杯决赛JavaC组真题——详细答案对照(完整版)
137 0
六届蓝桥杯决赛JavaC组真题——详细答案对照(完整版)-2

热门文章

最新文章