美文网首页
实验吧-貌似有点难

实验吧-貌似有点难

作者: V0W | 来源:发表于2018-08-09 17:11 被阅读0次

    貌似有点难

    原题链接

    http://ctf5.shiyanbar.com/phpaudit/

    分析

    <?php
    function GetIP(){
    if(!empty($_SERVER["HTTP_CLIENT_IP"]))
        $cip = $_SERVER["HTTP_CLIENT_IP"];
    else if(!empty($_SERVER["HTTP_X_FORWARDED_FOR"]))
        $cip = $_SERVER["HTTP_X_FORWARDED_FOR"];
    else if(!empty($_SERVER["REMOTE_ADDR"]))
        $cip = $_SERVER["REMOTE_ADDR"];
    else
        $cip = "0.0.0.0";
    return $cip;
    }
    
    $GetIPs = GetIP();
    if ($GetIPs=="1.1.1.1"){
    echo "Great! Key is *********";
    }
    else{
    echo "错误!你的IP不在访问列表之内!";
    }
    ?>
    

    太简单那
    X-Forwarded-For:1.1.1.1

    flag

    Great! Key is SimCTF{daima_shengji}

    知识点

    伪造IP

    相关文章

      网友评论

          本文标题:实验吧-貌似有点难

          本文链接:https://www.haomeiwen.com/subject/igecbftx.html