Продолжаем решать задачки по информационной безопасности web-серверов. Сегодня задачка с портала root-me.org, называется "HTTP - IP restriction bypass". За решение задачки дают 10 баллов, начальный уровень. Читаем задание. Имеется примечание: Только локальные пользователи смогут получить доступ к странице. Ещё есть сообщение: Дорогие коллеги,Теперь мы управляем подключениями к интрасети с использованием приватных IP-адресов, поэтому больше нет необходимости входить в систему с именем пользователя /пароля, если вы уже подключены к внутренней сети компании.С уважением,Администратор сети Ссылки CTF - Capture The Flag https://www.root-me.org Решение Переходим на страницу задания: http://challenge01.root-me.org/web-serveur/ch68/ Мы видим форму логина и сообщение: "Your IP ::ffff:46.39.246.23 dot not belong to the LAN." Ну, всё понятно. Нас пустят на страницу сайта, если у нас будет IP адрес из локальной сети. А как веб сервер определяет IP адрес клиента? Скорее всего из серверной переменной