[MRCTF2020]PYWebsite 1
于 2022-04-16 00:22:40 首次发布
本文介绍了MRCTF2020中的一道PHP网站题目,通过查看源码发现可以访问flag.php来获取flag。关键在于利用X-Forwarded-For头信息进行ID欺骗,从而揭示了网络安全和PHP web应用防护的主题。
摘要由CSDN通过智能技术生成