好用的插件

记一次使用Modify Header Value插件

Modify Header Value

一个可以添加、更改、去掉请求头中参数的插件。(自己的理解)

关于插件的介绍

在这里插入图片描述
基本上就这些,这里拿ctf的web题测试。(在日后一些场景中也用的到,记录一下)

[MRCTF2020]PYWebsite

以此题为例,测试插件

访问页面提示让买随便入点东西看看是什么处理的,
在这里插入图片描述

前端js,去看看源码发现关键信息
在这里插入图片描述
访问flag.php试试,发现提示
在这里插入图片描述
这里猜想后端有校验尝试X-Forwarded-For
(这里有好多参数)ps:

X-Forwarded-For
X-Forwarded-Host
X-Client-IP
X-remote-IP
X-remote-addr
True-Client-IP
X-Client-IP
Client-IP
X-Real-IP

上插件
在这里插入图片描述
在这里插入图片描述
放包过去,发现页面变化
在这里插入图片描述
行,管事。不要问为啥玩着玩着端口变了,问就是 靶机时间到了。呜呜呜~在这里插入图片描述

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值