mirror of
https://github.com/luzhisheng/js_reverse.git
synced 2025-04-19 18:24:51 +08:00
知识点: 禁止http1.0
的所有请求
解题思路
打开控制台查看返回的数据,数据是正常显示的
用postman
测试一下, Access forbidden
禁止访问
这里第一个反应是测试重放攻击,利用抓包软件测试
能正常返回数据
在回到控制台查看请求,发现是h2
将请求代码改写成http2.0
方式发送请求就ok了
from hyper.contrib import HTTP20Adapter
import requests
session = requests.session()
session.headers = headers
session.mount(url, HTTP20Adapter())