[BJDCTF2020]The mystery of ip 1

1.发现

1.1打开题目地址,结合提示,可能与X-Forwarded-For有关。

[BJDCTF2020]The mystery of ip 1

[BJDCTF2020]The mystery of ip 1

 1.2修改X-Forwarded-For内容,发现可控。

[BJDCTF2020]The mystery of ip 1

 

 2.步骤

2.1修改再次修改X-Forwarded-For。

[BJDCTF2020]The mystery of ip 1

 

 3.借鉴

(36条消息) BUUCTF:[BJDCTF2020]The mystery of ip_末初 · mochu7-CSDN博客

一篇文章带你理解漏洞之 SSTI 漏洞 | K0rz3n's Blog

 4.知识点

SSTI

上一篇:微服务下的身份认证和令牌管理


下一篇:Quick-Cocos2d-x 使用tolua工具导出C++的类给Lua调用