文章标题
2017-07-24 15:08
197 查看
localist only writeup
题目地址:http://web.jarvisoj.com:32774/
burp抓取包如下:
根据提示Localhost access only,所在在headers的头中加入X-Forwarded-For:127.0.0.1
点击forward得