[CISCN2019 华东南赛区]Web11 发表于 2024-05-15 说实话,我是笨笨的 但是看到这道题,怎么说 看到了xff 又看到右上角的ip 我就知道了 呜哈哈哈哈 xff可以改ip 所以尝试抓包 将xff改为127.0.0.1 成功了 这里又尝试了一下直接cat /flag 不行 但是,我看到了 模版注入 多是一件美事 NaN 秒了,直接秒了 拿到flag