登录发现有flag 和 hint两个页面 image.png 查看hint页面源码 image.png X-Forwarded-For 有SSTI注入,可以控制输入 image.png image.png 读取flag image.png