bugku 細心(爬蟲協議,x-forward-for)

題目 分析 查看源代碼沒有有效信息 御劍掃一下後臺發現robots.txt 打開robots.txt 是一個爬蟲協議 聲明所有搜索引擎禁止收錄本站的resusl.php 手動打開此頁面 提示ip被封,那我們就用本地ip訪問試試 加入X-Forward-For:127.0.0.1 根據最後一行提示,猜測x的值可能爲admin payload: /resusl.php?x=admin -Forward
相關文章
相關標籤/搜索