初試ctf wp

初試ctf wp X-forwarded -for和reffer 根據提示,想到要請求真是的ip,於是我用burpsuite,攔截後到repeater,添加xff,這裏遇到些問題,到r後,必須先go,再去添加xff纔能有正確的提示,經驗吧積累。後面又試了又不是這樣,納悶。 看到「必須來自www.google.com」所以想到還要加referer flag就出現了 實驗證明,xff可以不用大寫,小寫
相關文章
相關標籤/搜索