本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 17800
提  示:
描  述:
本地管理员
评论
ccabner 4年前

查看源码,解密获得密码,再次添加XXF,经验证要小写

回复 1

Minsky 4年前

XFF伪造,本地IP,管理员admin,密码在源码里可找到

回复 1

17805058296 4年前

管理员的登录账号一般都是admin,源代码下面一行肯定有问题,最后有一个是base64加密的数据,应该是密码。最后用burp抓包添加http头X-Forwarded-For: 127.0.0.1

回复 2

Tibbers 4年前

评论区太强大了

回复 0

陈江川0118 4年前

主要是考到了XFF伪造请求头

回复 0

这是昵称 4年前

这题为啥我返回400啊?????

回复 0

这是昵称 4年前

这个环境是不是有问题啊现在2021.08.20,请求不到啊

回复 0

小王ya 4年前

test123

回复 1

Tovelo 4年前

登录密码就是下面的一段base64,然后XXF:IP伪造

回复 2

stucky 4年前

X-Forwarded-For : 127.0.0.1

回复 1

WriteUp

image
harry

2 金币

评分(25)

解题动态

Rencj 攻破了该题 7小时前
WAD 攻破了该题 7小时前
xiaoyuanyi 攻破了该题 10小时前
yuan666 攻破了该题 12小时前
Teraly 攻破了该题 12小时前
无情的白给机器人 攻破了该题 12小时前
大奇 攻破了该题 13小时前
654620946 攻破了该题 16小时前
神逆流·神里绫华 攻破了该题 16小时前
150303yfr 攻破了该题 18小时前
苗苗好聪明 攻破了该题 1天前
觇回 攻破了该题 1天前
ninganlaodi 攻破了该题 1天前
K1wiD0g3 攻破了该题 1天前
frozenfish0x 攻破了该题 1天前
ls789456 攻破了该题 1天前
小花鱼~ 攻破了该题 1天前
secicicici 攻破了该题 1天前
假面骑士佟以冬 攻破了该题 1天前
EyrinoSavil 攻破了该题 1天前
问题反馈