iT邦幫忙

2024 iThome 鐵人賽

DAY 29
0
佛心分享-刷題不只是刷題

CTF 刷題系列 第 29

CTF Day 29 Web(dont-use-client-side)

  • 分享至 

  • xImage
  •  

題目 dont-use-client-side

https://ithelp.ithome.com.tw/upload/images/20241013/20155574JwUMiSkc0X.png

https://ithelp.ithome.com.tw/upload/images/20241013/20155574xx9DZod9gl.png

1.Only people who use the official PicoBrowser are allowed on this site!
2.I don't trust users visiting from another site.
3.1.Sorry, this site only worked in 2018.
4.I don't trust users who can be tracked.
5.This website is only for people from Sweden.
6.You're in Sweden but you don't speak Swedish?
7.What can I say except, you are welcome
https://ithelp.ithome.com.tw/upload/images/20241013/20155574p8JMPkgIuC.png

1.User-Agent:這個標頭提供了客戶端應用程式(通常是瀏覽器)的信息
2.Referer:這個標頭表示請求的來源。也就是說,當前的請求是從 mercury.picoctf.net:46199 網頁上點擊過來的。
3.Date:表示這個 HTTP 請求發出的時間
4.DNT(Do Not Track):這個標頭表示客戶端不希望被追蹤
5.X-Forwarded-For:這個標頭用來表示經過代理伺服器或負載均衡器的原始客戶端 IP。這裡的 IP 地址 102.177.146.2 表示最初發送請求的用戶端 IP,而非代理伺服器的 IP。
6.Accept-Language:這個標頭告訴伺服器客戶端偏好的語言

https://ithelp.ithome.com.tw/upload/images/20241013/20155574C6ZdZw340n.png


上一篇
CTF Day 28 Web(Web Gauntlet 3)
下一篇
CTF Day 30 Web(JaWT Scratchpad )
系列文
CTF 刷題30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言