题目地址:https://buuoj.cn/challenges
解题思路
第一步:进入题目,看到要我们付款购买flag,f12看到提示,付款后跳转到/flag.php界面
第二步:访问flag.php页面
-
发现被拦截,提示购买IP被保存,应该是后端验证,提示说除了购买者还可以自己查看到flag
-
使用burpsuite抓包,修改源IP为:127.0.0.1
-
获取到flag
发现被拦截,提示购买IP被保存,应该是后端验证,提示说除了购买者还可以自己查看到flag
使用burpsuite抓包,修改源IP为:127.0.0.1
获取到flag