攻防世界web新手

攻防世界web 1.xff_referer 打開場景發現此題對IP地址進行了限制: 我們採用burpsoup進行抓包,然後更改http請求頭: 由於提示了xff和referer都可以進行僞造,所以嘗試增加X-Forwarded-For: 123.123.123.123與Referer: https://www.google.com: 於是得到了flag:cyberpeace{0132c7f83b1
相關文章
相關標籤/搜索