CG CTF-Web-僞裝者

直接看題目,說明需要本地IP才能登錄,第一反應是x-forwarded-for:127.0.0.1 但是我發現不行,就很迷。後來查了才知道還有client-ip也可以僞造請求端的ip。 因此用burp抓包,加上client-ip:127.0.0.1就可以了。 又get到了一個新姿勢!
相關文章
相關標籤/搜索