Bugku CTF web28(Web)

0、打开网页,查看提示:请从本地访问

是比较常见的套路了,抓包修改到本地地址访问即可

1、使用BrupSuite抓包,添加XFF为127.0.0.1(伪装成本地访问)

2、得到flag:flag{4b82c6932a819980662e5ee0f5bb6b2e}

 

猜你喜欢

转载自blog.csdn.net/ChaoYue_miku/article/details/114682980