第五十七题——[MRCTF2020]PYWebsite

题目地址:https://buuoj.cn/challenges

解题思路

第一步:进入题目,看到要我们付款购买flag,f12看到提示,付款后跳转到/flag.php界面

第五十七题——[MRCTF2020]PYWebsite_第1张图片
第五十七题——[MRCTF2020]PYWebsite_第2张图片

第二步:访问flag.php页面

  1. 发现被拦截,提示购买IP被保存,应该是后端验证,提示说除了购买者还可以自己查看到flag
    第五十七题——[MRCTF2020]PYWebsite_第3张图片

  2. 使用burpsuite抓包,修改源IP为:127.0.0.1
    第五十七题——[MRCTF2020]PYWebsite_第4张图片

  3. 获取到flag
    第五十七题——[MRCTF2020]PYWebsite_第5张图片

你可能感兴趣的:(CTF-WEB,web)