极客大挑战2019Http1
Q7nl1s admin

[极客大挑战 2019]Http1

进入靶机,打开源代码找到隐藏文件

1

发现有Referer检查

2

再次发送请求发现对User-Agent也有检查

3

再次发送请求发现只接受来自本地的请求

说明对X-Forwarded-For也有要求

4

找到flag

5

 Comments
Comment plugin failed to load
Loading comment plugin
Powered by Hexo & Theme Keep
Unique Visitor Page View