LOADING

加载过慢请开启缓存 浏览器默认开启

HTTP头注入

f12查看源码发现密码被base64加密

HTTP头注入1

解码得到密码

HTTP头注入2

登录提示只能ctf-show-brower登录

HTTP头注入3

这里抓包修改(靶场默认开启https,删除s切换回http再抓包)

HTTP头注入4

发送请求包得到flag

HTTP头注入5