ctf練習之就差一把鑰匙

一、進入目標站點、查看源代碼,沒有什麼發現 二、查看網站的robots.txt文件,發現存在/console路徑 三、進入/console路徑,查看源代碼,沒有發現 四、打開burp suite,設置代理,準備進行ip僞造 五、進行X-Forwarded-For僞造,發現408請求超時錯誤。 六、在試試X-Real-Ip僞造,同樣是408錯誤。 七、試一下Client-Ip僞造,發現flag。 八
相關文章
相關標籤/搜索