-
-
[原创] 签到题 生死较量
-
发表于: 2023-9-2 13:37 1020
-
真的不是很理解,都做靶机了为什么不做动态flag,提前放的测试题还和真题的flag一样
根据题目提示伪造请求头为本地用户,将常用的三个请求头全部写上,再发起请求。
1 2 3 | X - Forwarded - For: 127.0 . 0.1 Client - Ip: 127.0 . 0.1 X - Real - Ip: 127.0 . 0.1 |
再根据题目要求找到请求头中的 Cookie,修改为 user=admin
。再次发起请求即可获得 flag。
flag{tdQvKTtPj7v1lbhkDPesHb}
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
- [原创] 签到题 生死较量 1021
- [原创]第一题 失控的AI 2570
- KCTF 2022春季赛 一触即发 WP 3861
- [原创]第四题 飞蛾扑火 2842
- [原创] KCTF2021秋季赛 身在何处 WP 7978
看原图
赞赏
雪币:
留言: