Skip to content
This repository has been archived by the owner on Dec 17, 2023. It is now read-only.

Latest commit

 

History

History
21 lines (12 loc) · 1.05 KB

File metadata and controls

21 lines (12 loc) · 1.05 KB

5th HighSchools CTF Workshop - Udine 2023

[web] Nearby

Ho fatto una challenge accessibile solo agli utenti locali. E' sicura, vero?

Site: http://nearby.challs.cyberhighschools.it:37005

Soluzione

La pagina web riporta il seguente testo:

Questa pagina è abilitata solo agli utenti locali. Non è accessibile da remoto. Il tuo ip potrebbe essere XXX.XXX.XXX.XXX.

Dal testo capiamo che il controllo per l'accesso è effettuato in base all'ip. Per aggirare questo controllo, possiamo usare uno degli header utili a identificare l'origine della richiesta, come X-Forwarded-For o Forwarded.

Modifichiamo quindi la richiesta aggiungendo l'header X-Forwarded-For: 127.0.0.1 (localhost) otteniamo la flag.

screenshot della richiesta modificata