Title

[MRCTF2020]PYWebsite-1

1、打开之后查看源代码信息,发现存在flag.php,信息如下:

  

2、那就直接访问flag.php文件,信息如下:

  

3、看到我自己,想到应该是检查了X-Forwarded-For信息,因此bp抓包修改为:X-Forwarded-For:127.0.0.1,成功获取flag,信息如下:

  

posted @ 2022-06-27 18:52  upfine  阅读(453)  评论(0)    收藏  举报