技术栈

XFF伪造 [MRCTF2020]PYWebsite1

访白鹿2024-02-26 14:19

打开题目

直接查看源码

看到一个./flag.php

访问一下

购买者的ip已经被记录,本地可以看到flag,那么使用xff或者client-ip伪造一下ip试试

bp抓包

加一个X-Forwarded-For头

得到flag

上一篇:【译】Golang 实现堆数据结构与堆排序
下一篇:system V版本的共享内存
相关推荐
前端不太难
4 小时前
智能体可信之路:全链路安全防御
安全·状态模式·openclaw
2601_94922103
4 小时前
Splashtop赋能企业级远程办公全场景安全连接成选型优选
运维·人工智能·安全
123过去
5 小时前
nfc-list使用教程
linux·网络·测试工具·安全
IP老炮不瞎唠
8 小时前
谷歌账号安全运营指南
安全
兢谨网安
8 小时前
AI安全:从技术加固到体系化防御的实战演进
人工智能·安全·网络安全·渗透测试
望安认证
9 小时前
通用准则Common Criteria认证:海外项目投标的核心安全资质——CC EAL
安全
鹿鸣天涯
9 小时前
OpenClaw安全使用实践指南
安全
xingxin32
10 小时前
PHP代码分析溯源(第3题)
安全·web安全·网络安全·php
LlNingyu
10 小时前
文艺复兴,什么是CSRF,常见形式(一)
前端·安全·web安全·csrf
英俊潇洒美少年
11 小时前
前端安全 完整精讲
前端·安全
热门推荐
012026年3月AI领域大事件:DeepSeek引领开源风暴02GitHub 镜像站点03围棋-html版本04纯 HTML/CSS/JS 实现的高颜值登录页,还会眨眼睛!少女心爆棚!05“wsl --install -d Ubuntu-22.04”下载慢,中国地区离线安装 Ubuntu 22.04 WSL方法(亲测2025年5月6日)06Mac 本地部署 OMLX + 通义千问 Qwen3.5-27B 保姆级教程07Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services08OpenClaw 使用和管理 MCP 完全指南09安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)10UV安装并设置国内源