bugku 细心(爬虫协议,x-forward-for)

题目 分析 查看源代码没有有效信息 御剑扫一下后台发现robots.txt 打开robots.txt 是一个爬虫协议 声明所有搜索引擎禁止收录本站的resusl.php 手动打开此页面 提示ip被封,那我们就用本地ip访问试试 加入X-Forward-For:127.0.0.1 根据最后一行提示,猜测x的值可能为admin payload: /resusl.php?x=admin -Forward
相关文章
相关标签/搜索