Web 难度 1 20 分

Web-06. 伪造 HTTP 请求头

本次任务

该应用依据特定 HTTP 请求头的值允许访问。即使浏览器默认不会发送某个值,也能通过自行构造请求来修改它。

#web#insecure-header-auth

通关只需 3 步

未开始
  1. 启动练习环境

  2. 调查目标

  3. 提交找到的 Flag