[LitCTF 2023]Http pro max plus
目录
[LitCTF 2023]Http pro max plus
通过 X-Forwarded-For
构造本地访问:
不让用 X-Forwarded-For
,用 Client-IP
替代:
通过 Referer
构造请求的来源:
通过 User-Agent
构造客户端:
通过 Via
构造代理服务器地址:
访问 wtfwtfwtfwtf.php ,查看页面源代码:
访问 sejishikong.php :
欲将心事付瑶琴。知音少,弦断有谁听?