合天weekly_ctf 第二周

1.题目提示内网有一段神奇的代码,打开题目和源代码没啥提示看一下robots(不知道robots可以去百度robots协议),发现有个/console/   

 

 2.这里应该就是要伪造一下XFF了,我么直接伪造一个本地回环地址,flag直接拿

 

posted @ 2020-06-26 14:12  N_schema  阅读(124)  评论(0编辑  收藏  举报