「 CTF 」 八月 22, 2023
sharkctf_2023
文章字数 10k 阅读约需 9 mins. 阅读次数 1000000
暑假事情有点多,没啥时间写,只写完了web题,写篇wp水水博客。
彩蛋
1azy_fish加了彩蛋,找一找?不用爆破(把服务器日坏了就不好玩了
敏感路径
这题刚开始看以为是F12题,一直没找到,后来翻插件发现有敏感目录 /goat。
推荐一下这个插件:findsomething(尊嘟很好用)
F12查看网页源码
直接拼接就是一个F12题了,F12查看源码得到flag
Ez_http
VidocQwQ说http好简单,我们一起学习吧。
XFF头ip绕过
使用hackbar进行操作添加XFF头。