本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 19917
提  示:
描  述:
本地管理员
评论
404 Lethe 3天前

在HTML注释发现Base64,解析获得test123,推测是密码,用户名默认尝试admin,提示IP限制,IP拦截是在服务端校验,尝试用HTTP 代理常用的`X-Forwarded-For`请求头,使用curl包装本机提交账号密码即可返回flag

回复 0

种满鲜花给你 22天前

bp抓包右键放到重放器,找到host,在下面新建三行来伪造IP头部,X-Forwarded-For: 127.0.0.1 X-Real-IP: 127.0.0.1 Client-IP: 127.0.0.1 冒号后面要空格

回复 1

式南安 1月前

HackBar 也可以使用在 HackBar的Headers 区域添加一行:X-Forwarded-For: 127.0.0.1。请求根据源代码为post

回复 0

a_b 1月前

源码后面有一个base64编码,解码后是test123。尝试admin/test123登录。提示ip不正确,burp抓包发送到repeater,XFF伪造请求头,X-Forwarded-For: 127.0.0.1,send得到flag

回复 0

你lali 1月前

用这个cmd命令curl -XPOST -H "X-Forwarded-For:127.0.0.1" http://160.202.254.160:15659/ -d "user=admin&pass=test123"

回复 0

楚楚吖嘿 1月前

再把请求体里的 user= 和 pass= 改成 admin / test123,点 Send。响应里就能看到 flag。(test123是网页源码注释dGVzdDEyMw==的解码)

回复 0

楚楚吖嘿 1月前

用Burp Suite(浏览器抓包改包)浏览器打开 http://160.202.254.160:12574/;随便填个账号密码,点 Submit;Burp 里找到这个 POST 请求,右键 → Send to Repeater;在 Repeater 的请求头区(Host: 160.202.254.160:12574下面)插入一行:X-Forwarded-For: 127.0.0.1;

回复 1

厌弃. 1月前

源码最后有一串base64加密内容,解密为test123,用户名尝试admin,密码test123,提交时抓包请求头添加X-Forwarded-For: 127.0.0.1后放行会显示出flag

回复 0

wangsir 1月前

本地登录,用curl给靶机伪造一个本地请求头,获得一个编码然后解码,默认用admin+密码再次curl

回复 0

YY77 1月前

查看源代码没找到密码,在控制台随便输了一组密码进去验证,发现反馈最后面藏了一个base64编码,解码后替代测试密码进去,得到flag

回复 0

WriteUp

image
harry

2 金币

评分(27)

解题动态

独行客zyj 攻破了该题 2小时前
Lirael 攻破了该题 4小时前
hyhigari 攻破了该题 5小时前
alvis282 攻破了该题 8小时前
1233 攻破了该题 10小时前
大Q 攻破了该题 11小时前
cl12 攻破了该题 14小时前
LakeFlasher 攻破了该题 15小时前
懒羊羊爱睡觉 攻破了该题 15小时前
transient·Du 攻破了该题 1天前
lele1234 攻破了该题 1天前
狂澜PRO 攻破了该题 1天前
playyer 攻破了该题 1天前
xxb123 攻破了该题 1天前
630886656 攻破了该题 1天前
17199913044 攻破了该题 1天前
billyang2050 攻破了该题 1天前
yzhs 攻破了该题 1天前
xiaoqixy1 攻破了该题 1天前
tafeishi 攻破了该题 1天前
问题反馈