【fairy】實驗吧——貌似有點難

題目連接:http://ctf5.shiyanbar.com/phpaudit/php emmm。代碼審計,我不會啊~函數 (1)點下查看源碼:3d (2)看了源碼,雖然不會php,但知道就是經過getip這個函數,得到一個值,若是這個值爲「1.1.1.1」,返回能夠。blog (3)發現判斷中,發現能夠經過X-Forwarded-For僞造ipip (4)修改請求頭get (5)得到flag源碼
相關文章
相關標籤/搜索