• Where_U_from
    利用postman或者burpsuite伪造本地ip地址后获得flag地址
    发现

    提示需要login to find flag
    便伪造cookie

    改用post发送请求得到flag




  • Myrobots
    根据hint得知寻找robot.txt
    根据所给提示前往下一个目录后获取flag