BUUCTF——PYWebsite
 
进入靶场
 

 
看看基本信息
 

 
没有什么信息
 
扫个目录看看
 

 
http://node5.buuoj.cn:28115/.DS_Store
http://node5.buuoj.cn:28115/flag.php
http://node5.buuoj.cn:28115/index.html
 
访问flag.php
 

 
提示保存购买者的IP
 
抓包看看
 
直接XFF伪造一下
 
X-Forwarded-For: 127.0.0.1
 

 
拿到flag
 
flag{c17b813e-8864-4b57-9929-3b0284fc3b4f}
 
下播!!!
 
