攻防世界web新手

攻防世界web 1.xff_referer 打开场景发现此题对IP地址进行了限制: 我们采用burpsoup进行抓包,然后更改http请求头: 由于提示了xff和referer都可以进行伪造,所以尝试增加X-Forwarded-For: 123.123.123.123与Referer: https://www.google.com: 于是得到了flag:cyberpeace{0132c7f83b1
相关文章
相关标签/搜索