[MRCTF2020]PYWebsite1

如果输入的密钥是对的那么我们就直接跳转到flag.php页面

那么我们直接访问😎,他不带我们去我们自己去.

那就用XFF呗.

知识点:

定义:X-Forwarded-For是一个HTTP请求头字段,用于识别通过HTTP代理或负载均衡方式连接到Web服务器的客户端最原始的IP地址。

开始伪造.

获得flag,游戏结束~

相关推荐
独行soc1 小时前
2025年渗透测试面试题总结-字某跳动-安全研究实习生(三面)(题目+回答)
linux·服务器·安全·web安全·面试·职场和发展
始终奔跑在路上5 小时前
全栈网络安全|渗透测试-1
网络·安全·web安全·网络安全
亚信安全官方账号7 小时前
亚信安全发布2024威胁年报和2025威胁预测
网络安全
Hacker_xingchen7 小时前
网络安全高级软件编程技术 网络安全 软件开发
安全·web安全
w236173460111 小时前
每周一个网络安全相关工具——MetaSpLoit
安全·web安全·metasploit·msf6
元气满满的热码式11 小时前
网络安全之端口扫描(一)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
天空卫士16 小时前
AI巨浪中的安全之舵:天空卫士助力人工智能落地远航
大数据·人工智能·安全·网络安全·数据安全
D-river17 小时前
【Academy】HTTP 请求走私 ------ HTTP request smuggling
网络·网络协议·安全·web安全·http·网络安全
D-river18 小时前
【Recon】Git源代码泄露题目解题方法
git·安全·网络安全
黑客笔记18 小时前
读书报告」网络安全防御实战--蓝军武器库
测试工具·web安全·网络安全