[MRCTF2020]PYWebsite(身份伪造)


首先去买flag的页面看一下

用在线分析二维码的工具一分解就是

拜托!你不会真的想PY到flag吧,这样可是违规的!再好好分析一下界面代码吧

我们查看源码

去flag.php看一下

我们直接冒充本地即可X-Forwarded-For:127.0.0.1要提前写好到时候抓包粘贴搞快一点不然无法成功

然后就出了


posted @ 2024-07-18 16:44  DGhh  阅读(1)  评论(0编辑  收藏  举报