JavaShuo
欄目
標籤
【fairy】實驗吧——貌似有點難
時間 2021-01-05
原文
原文鏈接
題目鏈接:http://ctf5.shiyanbar.com/phpaudit/ emmm。代碼審計,我不會啊~ (1)點下查看源碼: (2)看了源碼,雖然不會php,但知道就是通過getip這個函數,獲得一個值,如果這個值爲「1.1.1.1」,返回可以。 (3)發現判斷中,發現可以通過X-Forwarded-For僞造ip (4)修改請求頭 (5)獲得flag 當然,也可以構造:client-i
>>阅读原文<<
相關文章
1.
【fairy】實驗吧——貌似有點難
2.
實驗吧web-貌似有點難
3.
貌似有點難——實驗吧
4.
實驗吧-Web-貌似有點難
5.
實驗吧 WEB 貌似有點難
6.
實驗吧-貌似有點難
7.
實驗吧ctf-web-貌似有點難
8.
【fairy】實驗吧——看起來有點難
9.
實驗吧Web-難-貌似有點難(http頭欺騙)
10.
貌似有點難
更多相關文章...
•
XML 驗證
-
XML 教程
•
DTD 驗證
-
DTD 教程
•
再有人問你分佈式事務,把這篇扔給他
•
IDEA下SpringBoot工程配置文件沒有提示
相關標籤/搜索
貌似
fairy
難點
實驗
有點
類似點
難點篇
紅包項目實戰
NoSQL教程
Docker教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
深度學習硬件架構簡述
2.
重溫矩陣(V) 主成份分析
3.
國慶佳節第四天,談談我月收入增加 4K 的故事
4.
一起學nRF51xx 23 - s130藍牙API介紹
5.
2018最爲緊缺的十大崗位,技術崗佔80%
6.
第一次hibernate
7.
SSM項目後期添加數據權限設計
8.
人機交互期末複習
9.
現在無法開始異步操作。異步操作只能在異步處理程序或模塊中開始,或在頁生存期中的特定事件過程中開始...
10.
微信小程序開發常用元素總結1-1
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
【fairy】實驗吧——貌似有點難
2.
實驗吧web-貌似有點難
3.
貌似有點難——實驗吧
4.
實驗吧-Web-貌似有點難
5.
實驗吧 WEB 貌似有點難
6.
實驗吧-貌似有點難
7.
實驗吧ctf-web-貌似有點難
8.
【fairy】實驗吧——看起來有點難
9.
實驗吧Web-難-貌似有點難(http頭欺騙)
10.
貌似有點難
>>更多相關文章<<