Web攻防世界(二)
最新推荐文章于 2025-10-22 14:40:13 发布
本文介绍了CTF中Web攻防领域的找FLAG技巧,涉及simple_php、get_post、xff_referer和webshell等挑战。通过GET请求在URL后添加参数解决simple_php,理解GET和POST请求的区别,利用Burp伪造X-Forwarded-For和Referer解决xff_referer,通过F12查看源码和Live Http Header抓包应对webshell,最后通过分析JS源码寻找FLAG。

采用的是GET请求方式,所以在URL后面添加/?a=’’&b=2345h,即可得到flag


最低0.47元/天 解锁文章
3474

被折叠的 条评论
为什么被折叠?



