WEB:xff_referer

前提知识 

        xxf

        referer

题目

WEB:xff_referer_第1张图片

WEB:xff_referer_第2张图片

 直接在请求头里添加,然后重放后显示内容为

WEB:xff_referer_第3张图片

修改referer

payload

Referer:https://www.google.com

WEB:xff_referer_第4张图片

 得到flag

你可能感兴趣的:(攻防世界,网络安全,web安全)