WEB1:X-Forwarded-For和Referer
进入网页后得到
我们使用bp进行抓包
加入X-Forwarded-For:123.123.123.123
提示还需要Google,题目提示到还要referer,因此我们想到加入referer
成功得到flag
关于X-Forwarded-For和Referer:
这两个都是HTTP 请求头字段
1. X-Forwarded-For(简称 XFF):
核心作用:告诉服务器「真实的客户端 IP 地址」
2. Referer:
核心作用:告诉服务器「当前请求是从哪个页面跳过来的」
WEB2:用bp进行爆破
进入网页后发现只有报表可以进入,我们猜测id只能是数字
用bp进行爆破,排序后我们发现有长度不一样的id
得到flag