会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
木易
博客园
首页
新随笔
联系
订阅
管理
2022年10月23日
[BJDCTF2020]The mystery of ip
摘要:
打开题目 发现一个flag标签打开 看到了页面获取了本机的ip,看到ip就想到了X-Forwarded-For: 抓取flag页面,添加X-Forwarded-For: 构造payload,系统命令查看根目录下的所有文件,第一次发现还可以这么玩 X-Forwarded-For:{system("ls
阅读全文
posted @ 2022-10-23 13:53 木易同学
阅读(171)
评论(0)
推荐(0)
编辑
公告