BUUCTF——PYWebsite 进入靶场 看看基本信息 没有什么信息 扫个目录看看 http://node5.buuoj.cn:28115/.DS_Store http://node5.buuoj.cn:28115/flag.php http://node5.buuoj.cn:28115/index.html 访问flag.php 提示保存购买者的IP 抓包看看 直接XFF伪造一下 X-Forwarded-For: 127.0.0.1 拿到flag flag{c17b813e-8864-4b57-9929-3b0284fc3b4f} 下播!!!