本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 14847
提  示:
描  述:
本地管理员
评论
Minsky 3年前

XFF伪造,本地IP,管理员admin,密码在源码里可找到

回复 1

17805058296 3年前

管理员的登录账号一般都是admin,源代码下面一行肯定有问题,最后有一个是base64加密的数据,应该是密码。最后用burp抓包添加http头X-Forwarded-For: 127.0.0.1

回复 2

Tibbers 3年前

评论区太强大了

回复 0

陈江川0118 3年前

主要是考到了XFF伪造请求头

回复 0

这是昵称 3年前

这题为啥我返回400啊?????

回复 0

这是昵称 3年前

这个环境是不是有问题啊现在2021.08.20,请求不到啊

回复 0

小王ya 3年前

test123

回复 1

Tovelo 3年前

登录密码就是下面的一段base64,然后XXF:IP伪造

回复 2

stucky 3年前

X-Forwarded-For : 127.0.0.1

回复 1

godbug 3年前

这题为啥我返回400啊?????

回复 0

WriteUp

image
harry

2 金币

评分(21)

解题动态

等保工具人 攻破了该题 6小时前
你在说什么啊324 攻破了该题 11小时前
cjrm 攻破了该题 12小时前
FreeHK 攻破了该题 12小时前
Qzmlgfj 攻破了该题 16小时前
Nnvjz 攻破了该题 16小时前
184047666886 攻破了该题 17小时前
3344 攻破了该题 20小时前
oopyman 攻破了该题 20小时前
zongcheng86 攻破了该题 23小时前
heping 攻破了该题 1天前
consolec 攻破了该题 1天前
veto 攻破了该题 1天前
遥不可及 攻破了该题 1天前
独家记忆 攻破了该题 1天前
shuaikai 攻破了该题 1天前
zudyi 攻破了该题 1天前
1512986639qq 攻破了该题 1天前
hml666 攻破了该题 1天前
asdwtwty 攻破了该题 1天前
问题反馈