本文最后更新于14 天前,其中的信息可能已经过时,如有错误请发送邮件到big_fw@foxmail.com
一、访问网站
发现提示
二、POST传参
尝试用post传递参数want=1
发现提示
三、进行传参,并抓包
发现cookie不是admin
四、更改cookie为admin
出现提示:不是本地
五、添加X-Forwarded-For
成功获得flag
总结
- POST传参
- Cookie头:身份识别
- X-Forwarded-For头:记录IP
尝试用post传递参数want=1
发现cookie不是admin
出现提示:不是本地
成功获得flag