[MRCTF2020]PYWebsite(身份伪造)

首先去买flag的页面看一下

用在线分析二维码的工具一分解就是
拜托!你不会真的想PY到flag吧,这样可是违规的!再好好分析一下界面代码吧
我们查看源码

去flag.php看一下

我们直接冒充本地即可X-Forwarded-For:127.0.0.1要提前写好到时候抓包粘贴搞快一点不然无法成功

然后就出了



首先去买flag的页面看一下

用在线分析二维码的工具一分解就是
拜托!你不会真的想PY到flag吧,这样可是违规的!再好好分析一下界面代码吧
我们查看源码

去flag.php看一下

我们直接冒充本地即可X-Forwarded-For:127.0.0.1要提前写好到时候抓包粘贴搞快一点不然无法成功

然后就出了

