1.题目描述:

合天每周CTF之第二周-就差一把钥匙

1)进入实验环境,照例查看页面源代码,未发现提示信息:

合天每周CTF之第二周-就差一把钥匙合天每周CTF之第二周-就差一把钥匙

2)查看该页面的robots信息,得到提示:

合天每周CTF之第二周-就差一把钥匙

3)进入该目录查看,发现新的提示,要求使用指定ip进行访问:

合天每周CTF之第二周-就差一把钥匙

 

4)根据提示,联想到要利用IP地址欺骗X-Forwarded-For,浏览器设置代理,burpsuite拦截并进行改包,加入XFF请求头,找到flag:

合天每周CTF之第二周-就差一把钥匙

 

相关文章:

  • 2021-06-23
  • 2021-10-29
  • 2022-01-20
  • 2021-04-26
  • 2021-10-20
  • 2021-06-07
猜你喜欢
  • 2021-11-20
  • 2021-10-10
  • 2021-11-03
  • 2022-02-03
  • 2021-08-14
  • 2021-08-20
  • 2022-12-23
相关资源
相似解决方案