22.这貌似有点难

直接看代码可知:

3个条件随便满足一个就能过,只要获取到的ip为1.1.1.1就好

直接Ip伪造,(注意上面前两个需要去掉HTTP_)

CLIENT-IP:1.1.1.1

X-FORWARDED-FOR:1.1.1.1

第三个不能伪造,所以前两个就好

上面两个随便选应该放在HTTP头里面就可以了

时间: 2024-12-28 05:31:17

22.这貌似有点难的相关文章

貌似有点难

打开界面,点查看源码 明显是一道代码审计题,(具体有多明显我就不多说了 那我们就撇脚地审计一下:如果我们的GetIPs的值是1.1.1.1就打印key,具体的GetIPs函数: 如果$_SERVER["HTTP_CLIENT_IP"]非空就让cip等于$_SERVER["HTTP_CLIENT_IP"] 除此之外如果$_SERVER["HTTP_X_FORWARDED_FOR"非空就让cip等于$_SERVER["HTTP_X_FORW

西普ctf解题思路——《貌似有点难》

           学校最近准备办一场网络攻防夺旗赛,不说话,找了西普的平台练练.有些题挺有意思的,决定把思路写下.. 题目链接:http://www.shiyanbar.com/ctf/examctfdetail/32 点进去,发现提示IP不在允许列表内, 于是审查源代码,发下猫腻. 可以看出代码的意思.如果IP在1.1.1.1.那么就能拿到key.于是就让我们想到了一款强大的火狐插件.可以伪造IP.所以接下来的思路就是使用Firefox插件 modify header 伪造IP.就这么愉快

实验吧 貌似有点难 伪造ip

解题链接: http://ctf5.shiyanbar.com/phpaudit/ 解答: 点击View the source code ->代码显示IP为1.1.1.1即可得到KEY->使用modify header伪造IP->拿到flag 相关: modify header我也是第一次用,下面附上相关说明: 1>在firefox中打开https://addons.mozilla.org/en-US/firefox/addon/modify-headers/ 2>点击Add

HDU-4847-Wow! Such Doge!

Wow! Such Doge! Time Limit: 2000/1000 MS (Java/Others)    Memory Limit: 32768/32768 K (Java/Others) Total Submission(s): 808    Accepted Submission(s): 509 Problem Description Chen, Adrian (November 7, 2013). "Doge Is An Ac- tually Good Internet Meme

工厂模式(Factory Patter)

1.工厂模式简介 工厂模式属于创建型模式,是专门用来创建对象的模式,抽象了实例化的过程.工厂模式分为 : 工厂方法模式.抽象工厂模式. 在学习工厂方法模式.抽象工厂之前,首先先要了解一下简单工厂模式,简单工厂不在23种设计模式之列,一般它是根据自变量的不同而返回不同的类型.比较简单实用一些,在学习工厂模式之前下来学习一下简单工厂,有助于我们理解工厂模式. 1.1.简单工厂定义 简单工厂是由一个工厂对象决定创建出哪一种产品类的实例. 其实质就是由一个工厂类根据传入的参数,来决定调用哪一个产品类的实

codevs 1218

只想到二分答案,每次先用倍增将点推上去... 推到根节点后就贪心,不能再走回去且这个点需要军队而且这个点剩余的时间是从这个节点推上来的节点中最小的就走回去(语文实在LJ...) 实现起来貌似很难但代码不是很长 第二次用到set了,做得比较慢...不学C艹真的会死得很惨... WA一个点不造是怎么回事.. 1 #include<bits/stdc++.h> 2 #define inc(i,l,r) for(i=l;i<=r;i++) 3 #define dec(i,l,r) for(i=l

Vijos1386 IOI2007 矿工配餐 动态规划

感觉早些年IOI的题都不难啊,也就NOIp难度……现在貌似变难了 状态用dp[n][a1][b1][a2][b2]表示 n表示处理到前n个餐车 第一组矿工得到的最近一种食物用a1表示,a1的上一种食物用b1表示,第二组矿工的用a2和b2表示 a和b的取值范围为[0,3],0表示没有食物,1~3分别表示三种食物中的一种 第一维可以用滚动数组优化空间 1 #include <cstdio> 2 #include <cstring> 3 #include <algorithm>

从欧姆定律开始

想给自己的第一篇日志一个题目,思来想去拿不定主意,因为写什么都很难表现我想说的东西. 可能有人会说,欧姆定律,太简单了.R = U/I,初中的学生都知道.没错,可是欧姆定律是如何而来的呢.大量实验?猜测?推导? 还是说生来就有这个东西,有人说要问欧姆,他发现的定律… 费曼物理学讲义第二卷第22章详细讲了怎么从麦克斯韦电磁方程组推导欧姆定律和基尔霍夫定律.如图(1-1) (1-1) 这是1873年前后,麦克斯韦提出的表述电磁场普遍规律的四个方程. 我们可以用克斯韦解方程组,但是这貌似太难了.很难想

【贪心】 BZOJ 3252:攻略

3252: 攻略 Time Limit: 10 Sec  Memory Limit: 128 MBSubmit: 261  Solved: 90[Submit][Status][Discuss] Description 题目简述:树版[k取方格数] 众所周知,桂木桂马是攻略之神,开启攻略之神模式后,他可以同时攻略k部游戏. 今天他得到了一款新游戏<XX半岛>,这款游戏有n个场景(scene),某些场景可以通过不同的选择支到达其他场景.所有场景和选择支构成树状结构:开始游戏时在根节点(共通线),