每日emo:burp可以抓包,你可以抓住到她的心吗?
[SWPUCTF 2022 新生赛]xff
Flag: NSSCTF{th1s_xff_1s_e4ay}
打开靶机
抓个包看一下
根据打开靶机显示Must be accessed from Xiaohong's own computer.
传入X-Forwarded-For到127.0.0.1
根据提示
添加Referer到127.0.0.1
标签:web,127.0,http,SWPUCTF,0.1,xff,2022,靶机 From: https://blog.csdn.net/2302_80480639/article/details/143822644