本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 18715
提  示:
描  述:
本地管理员
评论
这是昵称 4年前

这题为啥我返回400啊?????

回复 0

这是昵称 4年前

这个环境是不是有问题啊现在2021.08.20,请求不到啊

回复 0

小王ya 4年前

test123

回复 1

Tovelo 4年前

登录密码就是下面的一段base64,然后XXF:IP伪造

回复 2

stucky 4年前

X-Forwarded-For : 127.0.0.1

回复 1

godbug 4年前

这题为啥我返回400啊?????

回复 0

mingshen 4年前

XFF-客户端IP伪造

回复 0

shinnne 4年前

怎么赚金币啊

回复 0

anyzer 4年前

谢谢各位大佬

回复 0

ST2021 4年前

账号密码没问题,也添加了xff,怎么就是登录不成功

回复 2
littleneng 3年前

@Tibbers 我用这个方法没用,试了很多次都不行。

回复 0

Tibbers 4年前

要使用 burpsuit 抓包,然后发送到 repeater 模块,添加 xff 后,点击 send 发送即可看到 flag

回复 0

WriteUp

image
harry

2 金币

评分(27)

解题动态

Reunion 攻破了该题 2小时前
桉桉 攻破了该题 2小时前
寂寞小亮子 攻破了该题 5小时前
九久 攻破了该题 7小时前
6614 攻破了该题 11小时前
安子愚 攻破了该题 22小时前
洋先森 攻破了该题 23小时前
JRlu 攻破了该题 1天前
gdrhdr 攻破了该题 1天前
海在 攻破了该题 1天前
秋末雨微凉 攻破了该题 1天前
船长 攻破了该题 2天前
lQing 攻破了该题 2天前
hades123123 攻破了该题 2天前
何小水 攻破了该题 2天前
zzasas 攻破了该题 2天前
yezhongyu 攻破了该题 2天前
曹达华 攻破了该题 2天前
Macabre311 攻破了该题 2天前
NPCone 攻破了该题 2天前
问题反馈