本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 17800
提  示:
描  述:
本地管理员
评论
Hobin 3年前

不知道为什么使用bp总是结果里面还是没有flag,所以我建议大家试试wp里面的办法,直接使用插件修改掉ip,两者本质上原理相同

回复 0

lysandria 3年前

本地管理员。

回复 2

tswler 3年前

题出问题了?设置了admin/test123,设置了xff还是提示IP禁止访问

回复 2
bjyuxiao 3年前

设置的有问题吧,题没有问题

回复 0

Va1en 3年前

base64 ip地址

回复 0

phnic 3年前

我怎么没用添加X-FORWARDER-FOR 直接admin test123 就出flag了

回复 0

ttxs25830 3年前

猜出来是base64了,“本地管理员”和X-FORWARDER-FOR这层真没想到

回复 0

Khaz 3年前

查看源码base64解密得密码,burp抓包伪造ip(X-Forwarded-For),用户名猜admin成功

回复 0

ggtiancai 4年前

用户名是admin,一直以为也是test123,死活都做不出来

回复 7

YuJian~ 4年前

查看源代码,后面一串字母base64解密,密码test123,然后bp抓包,加入XFF,X-FORWARDED-FOR:127.0.0.1 Referer: localhost然后go就得到了

回复 1
littleneng 3年前

我用你介绍的方法行不通

回复 1

菜咩一只 4年前

源码提示,挂XFF,BP抓包,一把梭

回复 0

WriteUp

image
harry

2 金币

评分(25)

解题动态

Rencj 攻破了该题 7小时前
WAD 攻破了该题 7小时前
xiaoyuanyi 攻破了该题 10小时前
yuan666 攻破了该题 12小时前
Teraly 攻破了该题 12小时前
无情的白给机器人 攻破了该题 12小时前
大奇 攻破了该题 13小时前
654620946 攻破了该题 16小时前
神逆流·神里绫华 攻破了该题 16小时前
150303yfr 攻破了该题 18小时前
苗苗好聪明 攻破了该题 1天前
觇回 攻破了该题 1天前
ninganlaodi 攻破了该题 1天前
K1wiD0g3 攻破了该题 1天前
frozenfish0x 攻破了该题 1天前
ls789456 攻破了该题 1天前
小花鱼~ 攻破了该题 1天前
secicicici 攻破了该题 1天前
假面骑士佟以冬 攻破了该题 1天前
EyrinoSavil 攻破了该题 1天前
问题反馈