评分(25)
解题动态
Rencj 攻破了该题 7小时前
WAD 攻破了该题 7小时前
xiaoyuanyi 攻破了该题 10小时前
yuan666 攻破了该题 12小时前
Teraly 攻破了该题 12小时前
无情的白给机器人 攻破了该题 12小时前
大奇 攻破了该题 13小时前
654620946 攻破了该题 16小时前
神逆流·神里绫华 攻破了该题 16小时前
150303yfr 攻破了该题 18小时前
苗苗好聪明 攻破了该题 1天前
觇回 攻破了该题 1天前
ninganlaodi 攻破了该题 1天前
K1wiD0g3 攻破了该题 1天前
frozenfish0x 攻破了该题 1天前
ls789456 攻破了该题 1天前
小花鱼~ 攻破了该题 1天前
secicicici 攻破了该题 1天前
假面骑士佟以冬 攻破了该题 1天前
评论
Hobin 3年前
举报
不知道为什么使用bp总是结果里面还是没有flag,所以我建议大家试试wp里面的办法,直接使用插件修改掉ip,两者本质上原理相同
lysandria 3年前
举报
本地管理员。
tswler 3年前
举报
题出问题了?设置了admin/test123,设置了xff还是提示IP禁止访问
bjyuxiao 3年前
举报
设置的有问题吧,题没有问题
Va1en 3年前
举报
base64 ip地址
phnic 3年前
举报
我怎么没用添加X-FORWARDER-FOR 直接admin test123 就出flag了
ttxs25830 3年前
举报
猜出来是base64了,“本地管理员”和X-FORWARDER-FOR这层真没想到
Khaz 3年前
举报
查看源码base64解密得密码,burp抓包伪造ip(X-Forwarded-For),用户名猜admin成功
ggtiancai 4年前
举报
用户名是admin,一直以为也是test123,死活都做不出来
YuJian~ 4年前
举报
查看源代码,后面一串字母base64解密,密码test123,然后bp抓包,加入XFF,X-FORWARDED-FOR:127.0.0.1 Referer: localhost然后go就得到了
littleneng 3年前
举报
我用你介绍的方法行不通
菜咩一只 4年前
举报
源码提示,挂XFF,BP抓包,一把梭