題目
圖片.png
過(guò)程
1.抓包分析,flag.php婆硬,hint.php狠轻,index.php,發(fā)現(xiàn)貌似和ip有關(guān)
圖片.png
圖片.png
2.客戶端請(qǐng)求頭彬犯,XFF和client-ip都可向楼。發(fā)現(xiàn)可以控制輸入
圖片.png
3.嘗試是否可以進(jìn)行邏輯運(yùn)算
{7*8}
,發(fā)現(xiàn)可以圖片.png
4.嘗試系統(tǒng)命令
client-ip:{system('ls')}
發(fā)現(xiàn)可以谐区,嘗試cat /flag
,沒(méi)有任何過(guò)濾圖片.png