开启题目
给出提示,url参数的值中必须包含有 http://notfound.ctfhub.com
,可以采用@,也就是 HTTP 基本身份认证绕过
HTTP 基本身份认证允许 Web 浏览器或其他客户端程序在请求时提供用户名和口令形式的身份凭证的一种登录验证方式。
也就是:http://www.xxx.com@www.yyy.com
形式
构造payload
?url=http://notfound.ctfhub.com@127.0.0.1/flag.php
访问得到了本题的flag