记一次使用Modify Header Value插件
Modify Header Value
一个可以添加、更改、去掉请求头中参数的插件。(自己的理解)
关于插件的介绍
基本上就这些,这里拿ctf的web题测试。(在日后一些场景中也用的到,记录一下)
[MRCTF2020]PYWebsite
以此题为例,测试插件
访问页面提示让买随便入点东西看看是什么处理的,
前端js,去看看源码发现关键信息
访问flag.php试试,发现提示
这里猜想后端有校验尝试X-Forwarded-For
(这里有好多参数)ps:
X-Forwarded-For
X-Forwarded-Host
X-Client-IP
X-remote-IP
X-remote-addr
True-Client-IP
X-Client-IP
Client-IP
X-Real-IP
上插件
放包过去,发现页面变化
行,管事。不要问为啥玩着玩着端口变了,问就是 靶机时间到了。呜呜呜~