1. HTTP协议基础与题目背景解析
这道CTF题目考察的是对HTTP协议头部字段的灵活运用。HTTP协议作为Web应用的基础,其头部字段往往承载着关键信息。在安全测试中,修改这些头部字段是绕过限制的常见手段。
题目要求我们使用"WLLM浏览器"访问,这实际上是在考察User-Agent字段的理解。User-Agent用于标识客户端软件信息,服务器常通过此字段进行客户端识别和限制。在真实场景中,这种限制可能用于区分移动端/PC端,或特定浏览器的专属功能。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 解题工具与环境准备
2.1 Burp Suite基础配置
Burp Suite是本次解题的核心工具,我们需要配置好代理环境:
- 浏览器设置代理为127.0.0.1:8080
- 确保Burp的Proxy模块已开启拦截
- 安装Burp的CA证书(首次使用时需要)
提示:若遇到HTTPS网站无法拦截的情况,通常是因为证书未正确安装。需要在浏览器和系统信任库中都安装Burp的CA证书。
2.2 初始请求分析
启动场景后,我们捕获到的初始请求如下:
code复制GET / HTTP/1.1
Host: challenge-server
User-Agent: Mozilla/5.0
Accept: text/html
服务器返回响应中包含关键提示:
code复制HTTP/1.1 302 Found
Location: /next_step.php
X-Requirement: Please use WLLM browser
3. 第一阶段:User-Agent绕过
3.1 修改请求头部
根据提示,我们需要将User-Agent修改为WLLM。在Burp中操作步骤:
- 拦截原始请求
- 修改User-Agent字段:
http复制User-Agent: WLLM
- 转发请求
3.2 响应分析
成功修改后,服务器返回:
code复制HTTP/1.1 302 Found
Location: /a.php
X-Requirement: Your IP is not trusted
这表明我们已通过第一阶段验证,但新的IP限制出现了。
