合天每週CTF之第二週-就差一把鑰匙

1.題目描述: 1)進入實驗環境,照例查看頁面源代碼,未發現提示信息: 2)查看該頁面的robots信息,得到提示: 3)進入該目錄查看,發現新的提示,要求使用指定ip進行訪問:   4)根據提示,聯想到要利用IP地址欺騙X-Forwarded-For,瀏覽器設置代理,burpsuite攔截並進行改包,加入XFF請求頭,找到flag:
相關文章
相關標籤/搜索