攻防世界——新手區——xff_referer

題目提示 xff和referer是可以僞造的。 直接上burpsuite 因爲題目要求,ip必須爲123.123.123。所以抓包後添加 X-Forwarded-for:123.123.123.123 發包 可以看到,題目要求是必須來自https://www.google.com。再添加 referer:https://www.google.com 發包 獲得了flag。 知識點 什麼是 xff
相關文章
相關標籤/搜索