题目 分析 查看源代码没有有效信息 御剑扫一下后台发现robots.txt 打开robots.txt 是一个爬虫协议 声明所有搜索引擎禁止收录本站的resusl.php 手动打开此页面 提示ip被封,那我们就用本地ip访问试试 加入X-Forward-For:127.0.0.1 根据最后一行提示,猜测x的值可能为adminpayload: /resusl.php?x=admin -Forward-For:127.0.0.1 拿到flag 相关文章: 2022-12-23 2022-02-18 2021-06-12 2021-05-05 2022-01-21 2022-12-23 2021-07-11 2021-12-05