js_reverse/猿人学练习/24骚操作万籁俱寂_http2.0
2023-02-24 15:37:19 +08:00
..
2023-02-24 15:37:19 +08:00
2023-02-24 15:37:19 +08:00
2023-02-24 15:37:19 +08:00

知识点: 禁止http1.0的所有请求

解题思路

打开控制台查看返回的数据,数据是正常显示的

请求

postman测试一下, Access forbidden 禁止访问

请求

这里第一个反应是测试重放攻击,利用抓包软件测试

请求

能正常返回数据

请求

在回到控制台查看请求,发现是h2

请求

将请求代码改写成http2.0方式发送请求就ok了

from hyper.contrib import HTTP20Adapter
import requests
session = requests.session()
session.headers = headers
session.mount(url, HTTP20Adapter())