会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
AntennaZ的打怪升级之旅
无法通关的象牙塔。
博客园
首页
新随笔
联系
订阅
管理
2022年1月21日
[BJDCTF2020]The mystery of ip
摘要: 根据Hint提示:Do you know why i know your ip? Burpsuite抓包然后添加客户端请求头,X-Forwarded-For或者client-ip都可以,可以控制网页输出的ip: 于是试了下system('cat /flag'),居然没有屏蔽直接就出flag了0.0
阅读全文
posted @ 2022-01-21 09:52 AntennaZ
阅读(49)
评论(0)
推荐(0)
公告