本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 13235
提  示:
描  述:
本地管理员
评论
huangtao5255 19天前

flag{8c27ba53f1caba71f060a538372c90ba}

回复 0

八一卜kod 1月前

-2不做

回复 4

DK. 1月前

flag{0dadeb12578770b47d66e11347eeeea8}

回复 0

LLTVLL 1月前

flag{b3940e9b47b9db93abe92c96216f1dc4}

回复 0

2808476708 1月前

flag{097228046f0305d9a62e992a8b039710}

回复 0

不会写代码的菜鸟 2月前

F12拿到base64字符串 解码得到test123密码,盲猜用户名admin,抓包用fakeip设置127.0.0.1,跑出来flag

回复 1

endual 3月前

1. dirsearch扫目录没有发现 2.抓包发现页面有加密的,用CyberChef_v10.18.3依次解密得到密码,优先使用admin作为登录名 3.描述有提示本地管理员,尝试用requerst header添加X-Forwarded-For 得到flag

回复 0

luomo 3月前

1.查看源码,发现Base64编码的字符串,解码得到密码 2.设置访问ip为本地ip 127.0.0.1 3. 输入账号密码得到flag

回复 0

Cryflmind 3月前

可以使用postman来进行post请求,在header里面加上X-Forwarded-For,值是127.0.0.1(毕竟是本地管理员),然后在Body选项卡里面加上user,值设为admin(应该比较好猜),还有pass(通过控制台network抓包可以看到格式),值是test123(可以看到控制台里面有行注释,里面有行Base64加密的文本,那就是密码),然后点击Send发送,就能在响应的源

回复 0

Liku 3月前

flag{eacfd70d93876aab4083e7911569ce10}

回复 0

WriteUp

image
harry

2 金币

评分(18)

解题动态

tonycai 攻破了该题 3小时前
Vergil 攻破了该题 5小时前
bug123654 攻破了该题 6小时前
hacker_simon 攻破了该题 7小时前
2468101010 攻破了该题 9小时前
2369636499 攻破了该题 10小时前
17623788335 攻破了该题 11小时前
1303439952 攻破了该题 11小时前
YuYuan 攻破了该题 11小时前
65440314 攻破了该题 11小时前
hao7 攻破了该题 14小时前
kxjhzs 攻破了该题 14小时前
qing123tian 攻破了该题 16小时前
08盛可敬 攻破了该题 16小时前
yangxuhui 攻破了该题 17小时前
hpza 攻破了该题 17小时前
wangshujie44 攻破了该题 17小时前
15183555533 攻破了该题 1天前
huy 攻破了该题 1天前
llon789 攻破了该题 1天前
问题反馈