源码之家

  • 首页
  • 文章
  • 问答
  • 下载
您的位置: 首页  >  文章  >  [BJDCTF2020]The mystery of ip

[BJDCTF2020]The mystery of ip

分类: 文章 • 2025-05-15 21:46:04

题目
[BJDCTF2020]The mystery of ip
过程
1.抓包分析,flag.php,hint.php,index.php,发现貌似和ip有关
[BJDCTF2020]The mystery of ip
[BJDCTF2020]The mystery of ip
2.客户端请求头,XFF和client-ip都可。发现可以控制输入
[BJDCTF2020]The mystery of ip
3.尝试是否可以进行逻辑运算{7*8},发现可以
[BJDCTF2020]The mystery of ip
4.尝试系统命令client-ip:{system('ls')}发现可以,尝试cat /flag,没有任何过滤
[BJDCTF2020]The mystery of ip

相关推荐

  • TCP/IP学习笔记3-tcp协议的4次挥手
  • TCP/IP 详解 卷1 ch13 IGMP: Internet Group Management Protocol
  • Aurora IP core 的定制详情记录
  • 通过网站不能跳转登录的案例来看IP白名单的设置
  • TCP/IP协议解读(1)—整体框架把握
  • 实时大数据之使用 geoip2解析IP地址
  • TCP/IP协议理论
  • OpenWrt开发:20---网络基础知识(TCP/IP模型、通信案例)
  • 投了10亿元发展“影游IP”的阿里游戏
  • 揭秘朋友圈利用IP热点引流的简单粗暴骗局
  • 日记 18.9.29
  • “果蔬食客”需求分析(面向对象)
    网站免责声明 网站地图 最新文章 用户隐私 版权申明
本站所有数据收集于网络,如果侵犯到您的权益,请联系网站进行下架处理。   

Copyright © 2018-2021   Powered By 源码之家    备案号:   粤ICP备20058927号