合天weekly_ctf 第二周

1.题目提示内网有一段神奇的代码,打开题目和源代码没啥提示看一下robots(不知道robots可以去百度robots协议),发现有个/console/   

 

 2.这里应该就是要伪造一下XFF了,我么直接伪造一个本地回环地址,flag直接拿

 

猜你喜欢

转载自www.cnblogs.com/N-schema/p/13194876.html