-
-
[原创] 签到题 生死较量
-
发表于: 2023-9-2 13:37 1034
-
真的不是很理解,都做靶机了为什么不做动态flag,提前放的测试题还和真题的flag一样
根据题目提示伪造请求头为本地用户,将常用的三个请求头全部写上,再发起请求。
1 2 3 | X - Forwarded - For: 127.0 . 0.1 Client - Ip: 127.0 . 0.1 X - Real - Ip: 127.0 . 0.1 |
再根据题目要求找到请求头中的 Cookie,修改为 user=admin
。再次发起请求即可获得 flag。
flag{tdQvKTtPj7v1lbhkDPesHb}
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
- [原创] 签到题 生死较量 1035
- [原创]第一题 失控的AI 2581
- KCTF 2022春季赛 一触即发 WP 3874
- [原创]第四题 飞蛾扑火 2859
- [原创] KCTF2021秋季赛 身在何处 WP 8001
看原图
赞赏
雪币:
留言: