程序员本地网站WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: 夜中空想
一血奖励: 1金币
解  决: 3882
提  示:
描  述:
请从本地访问
评论
h30014955 1月前

flag{aa8ecf69f7b5775aa7dbdd7e18477c8f}

回复 0

JustDive0NoBar 2月前

flag{a7c66b4d831d99bc89c8b3ff66381b40}

回复 0

qiusheng 2月前

提示已经提交过答案

回复 0

冯飞99 9月前

做笔记:从描述中得知需要从本地访问,那么应该是127.0.0.1这个地址访问,去网上搜一下http请求时说明表示从哪里访问,1是X-Forwarded-For,2是client-ip,bp抓包用1修该不成功,用2后直接爆出flag。

回复 2

wxy1343 11月前

flag{e4d439091c9ef92028857f8a1ab8b765}

回复 0

307760719 11月前

直接xforward改IP就行了

回复 0

xiaxia14641 1年前

1. 修改请求包内容:用X-Forwarded-For:127.0.0.1伪造管理员IP,Referer: http://127.0.0.1伪造从本地访问 2. burp重放发包,得到flag。(127.0.0.1是burp的代理地址)

回复 0

yobing 1年前

坑金币

回复 2

zzbzd 1年前

这么简单,不应该坑金币好吧~~~

回复 1

zaley 1年前

flag{75a9b25c09af1093f885f8c13dedb06a}

回复 0

WriteUp

image
harry

3 金币

评分(7)

解题动态

lilac 攻破了该题 2小时前
player33 攻破了该题 1天前
xinkuang 攻破了该题 2天前
xiuliyeer1 攻破了该题 2天前
波光摇曳 攻破了该题 2天前
zhang1985 攻破了该题 2天前
洁念lb 攻破了该题 3天前
nuandong9099 攻破了该题 3天前
星落 攻破了该题 3天前
tjkai 攻破了该题 3天前
tty 攻破了该题 7天前
花和尚123 攻破了该题 7天前
wzh98 攻破了该题 7天前
15984685470 攻破了该题 9天前
13229876623 攻破了该题 9天前
941853820 攻破了该题 10天前
19802706074 攻破了该题 11天前
coolsword2023 攻破了该题 12天前
gyssong 攻破了该题 13天前
sushezhong 攻破了该题 14天前