[CISCN2019 华东南赛区]Web11

image-20240515215106156

说实话,我是笨笨的

但是看到这道题,怎么说

看到了xff

又看到右上角的ip

我就知道了

呜哈哈哈哈

xff可以改ip

所以尝试抓包

将xff改为127.0.0.1

image-20240515215342883

成功了

这里又尝试了一下直接cat /flag

不行

但是,我看到了

image-20240515215426925

模版注入

多是一件美事

NaN

秒了,直接秒了

image-20240515215521462

拿到flag