找到106.52.39.144:88的flag
访问106.52.39.144:88界面
提示我们只有本地管理员才可以访问此界面
所以我们目标清晰——
修改请求包里的请求地址(X-Forwarded-For:)即可
Burpsuit抓包
点击Forward发送请求
页面回显,找到flag
访问106.52.39.144:88界面
提示我们只有本地管理员才可以访问此界面
所以我们目标清晰——
修改请求包里的请求地址(X-Forwarded-For:)即可
Burpsuit抓包
点击Forward发送请求
页面回显,找到flag
共有 0 条评论