评分(27)
解题动态
张小笛 攻破了该题 7小时前
suming2026 攻破了该题 8小时前
你lali 攻破了该题 9小时前
qiqigt 攻破了该题 9小时前
青山方博逸 攻破了该题 10小时前
cccsssqqq 攻破了该题 13小时前
岸环线南追玉兔 攻破了该题 14小时前
Beily 攻破了该题 14小时前
getflag1 攻破了该题 18小时前
稻草人888 攻破了该题 18小时前
QAZQAZ250 攻破了该题 19小时前
猪猪侠83 攻破了该题 19小时前
l乐e 攻破了该题 19小时前
murder 攻破了该题 19小时前
Yan123 攻破了该题 19小时前
zuo 攻破了该题 20小时前
luo_eve 攻破了该题 20小时前
仙尊爱挖机 攻破了该题 20小时前
chihaya anon 攻破了该题 20小时前
评论
你lali 9小时前
举报
用这个cmd命令curl -XPOST -H "X-Forwarded-For:127.0.0.1" http://160.202.254.160:15659/ -d "user=admin&pass=test123"
楚楚吖嘿 2天前
举报
再把请求体里的 user= 和 pass= 改成 admin / test123,点 Send。响应里就能看到 flag。(test123是网页源码注释dGVzdDEyMw==的解码)
楚楚吖嘿 2天前
举报
用Burp Suite(浏览器抓包改包)浏览器打开 http://160.202.254.160:12574/;随便填个账号密码,点 Submit;Burp 里找到这个 POST 请求,右键 → Send to Repeater;在 Repeater 的请求头区(Host: 160.202.254.160:12574下面)插入一行:X-Forwarded-For: 127.0.0.1;
厌弃. 3天前
举报
源码最后有一串base64加密内容,解密为test123,用户名尝试admin,密码test123,提交时抓包请求头添加X-Forwarded-For: 127.0.0.1后放行会显示出flag
wangsir 6天前
举报
本地登录,用curl给靶机伪造一个本地请求头,获得一个编码然后解码,默认用admin+密码再次curl
YY77 15天前
举报
查看源代码没找到密码,在控制台随便输了一组密码进去验证,发现反馈最后面藏了一个base64编码,解码后替代测试密码进去,得到flag
qqai 16天前
举报
查看源代码,字符串后面有=,说明可能是base64编码,用cyberchef解除test123,根据题目猜测账号为admin,输入后被限制,用bp抓取登陆包post,在头文件修改请求头:X-Forwarded-For:127.0.0.1并发送数据包,回到浏览器可以看到flag。
LiLi_hahah 17天前
举报
查看源代码发现有个注释文件,最后两位==像是base64编码, 解码之后发现得到一串字符,再随便登陆一下结合备注发现本地管理员登陆,所以账户名为admin ,密码为解开的base64解码,但是还是显示ip被记录所以更改X-Forwarded-For 改成自己本机127.0.0.1 重新访问,得到flag
New_wl 1月前
举报
使用随波逐流Web安全工具,源代码中有个base64字符串,使用自带工具箱解码。 使用admin+密码登录。禁止访问。。。。 改Harder配置,在+里面找到X-Forwarded-For,后面值127.0.0.1. 重新访问,再次输入用户名密码,得到flag
xioas 2月前
举报
这个注释是真调皮