[MRCTF2020]PYWebsite1

如果输入的密钥是对的那么我们就直接跳转到flag.php页面

那么我们直接访问😎,他不带我们去我们自己去.

那就用XFF呗.

知识点:

定义:X-Forwarded-For是一个HTTP请求头字段,用于识别通过HTTP代理或负载均衡方式连接到Web服务器的客户端最原始的IP地址。

开始伪造.

获得flag,游戏结束~

相关推荐
shdwak....sad1 天前
版本管理&迁移kali-vmware&知识库
人工智能·网络安全
sbjdhjd1 天前
企业站 SQL 注入实战:PCRE 正则回溯绕过关键词 WAF 完整实战 | 进阶02
sql·安全·web安全·网络安全·ai·开源·php
吴声子夜歌1 天前
网络安全——消息认证
安全·web安全·消息认证
吴声子夜歌1 天前
网络安全——数字签名
安全·web安全·数字签名
腾科IT教育1 天前
网络安全与网络空间安全:概念、产业与防护建议
网络·安全·web安全·网络安全·网络空间安全
吴声子夜歌1 天前
网络安全——密码学基础(二)
安全·web安全·密码学
ynm1112 天前
2026.7.19(3)【栅栏密码】传统知识+古典密码
安全·网络安全·buuctf
吴声子夜歌2 天前
网络安全——概述(一)
安全·web安全
云水一下2 天前
零基础玩转bWAPP靶场(五十九):Insecure DOR (Change Secret)
web安全·bwapp·idor·change secret
qyyyyy5702 天前
英文技术标准和协议规范怎么读?RFC、接口规范与安全标准 PDF 翻译流程
网络协议·网络安全·机器翻译·csrf·技术美术