[MRCTF2020]PYWebsite -wp

查看源碼 發現一段前段驗證,然後發現在目錄下有一個flag.php 提示驗證在後端,所以前面那個前端驗證沒用(也正常,前端驗證都可以直接修改) 購買者的ip已經被記錄,本地可以看到flag,那麼使用xff或者client-ip僞造一下ip試試。 bp抓包 發現xff可以直接獲得flag
相關文章
相關標籤/搜索