[MRCTF2020]PYWebsite

fec7738e07ff43ac9a3f6b87266de2b5.png

先点一个买试试,发现是真的二维码,我就不去扫了,肯定不是这样出解。

4b465088550041878934caedcee54a0f.png

那我先去查看源码

bb00f041aefa424c87e1ffa38a89fe61.png

纳尼,意思是我们的md5传入这个就会是验证通过,同时下面还给了一个目录/flag.php,先访问看看

4f196dd86d3e4b6eb06742fc7a2e3d68.png

这句话有点意思,只有两个人的IP可以看到,一个是购买的,一个是它本人–它本人就是127.0.0.1撒

那我们XFF文件头伪造IP就行了

d7ea0be8113f4f5cad88e95c071d227f.png

 

 

  • 5
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值