做这个题也挺费劲的,主要事我菜吧,之前试了无数遍的bp用xff修改ip,但都没又出现flag,原因也未知,看了评论区的大佬清一色的直接出来了,也看到有大佬说把什么for去掉,但很可惜我没找到。网络上的教程也都是这么说的,但我这里都没出flag。后来我直接在max hackbar上面post输入name和pass转到bp里结果就出了,很是奇怪,为什么我也不知的,但总算是做出来了。
我按他们说的方法也是出不来结果。你说的:后来我直接在max hackbar上面post输入name和pass转到bp里结果就出了,这个是怎么操作的?
当时X-Forwarded-For , reffer ,orgin都考虑了,嘿嘿
user=admin&pass=test123 X-Forwarded-For:127.0.0.1 bp中都已经加上了,为什么还是出不来flag,有哪位大神给指点一下
@Nuxm 我空了空格也不行的
@beifu 原来代码里面本身就没有自带的for那个东西啊,本身没有怎么删除呢?
xff头双引号后面还要一个空格
你还要删除原来自带的for那个东西
随便输入账号密码进行登陆发现无法登陆,IP被禁止,利用x-forward for修改IP, 最下面字符串 base63解码得到test123 用户名admin test 123 修改post请求(在burpsuite)
老哥,base64
啊这 我一直以为test123是用户名 爆破了半天
学到了
为什么我用python requests 给header添加X-Forwarded-For: 127.0.0.1没有用啊
然后再输一遍用户名密码
X-Forwarded-For: 127.0.0.1
Burp伪装成本地访问。
IP禁止访问,请联系本地管理员登陆,IP已被记录. 啥意思
...
评论
NNNN 3年前
举报
做这个题也挺费劲的,主要事我菜吧,之前试了无数遍的bp用xff修改ip,但都没又出现flag,原因也未知,看了评论区的大佬清一色的直接出来了,也看到有大佬说把什么for去掉,但很可惜我没找到。网络上的教程也都是这么说的,但我这里都没出flag。后来我直接在max hackbar上面post输入name和pass转到bp里结果就出了,很是奇怪,为什么我也不知的,但总算是做出来了。
littleneng 2年前
举报
我按他们说的方法也是出不来结果。你说的:后来我直接在max hackbar上面post输入name和pass转到bp里结果就出了,这个是怎么操作的?
cjlovefree 3年前
举报
当时X-Forwarded-For , reffer ,orgin都考虑了,嘿嘿
balabala 3年前
举报
user=admin&pass=test123 X-Forwarded-For:127.0.0.1 bp中都已经加上了,为什么还是出不来flag,有哪位大神给指点一下
littleneng 2年前
举报
@Nuxm 我空了空格也不行的
littleneng 2年前
举报
@beifu 原来代码里面本身就没有自带的for那个东西啊,本身没有怎么删除呢?
Nuxm 3年前
举报
xff头双引号后面还要一个空格
beifu 3年前
举报
你还要删除原来自带的for那个东西
麦林炮手 3年前
举报
随便输入账号密码进行登陆发现无法登陆,IP被禁止,利用x-forward for修改IP, 最下面字符串 base63解码得到test123 用户名admin test 123 修改post请求(在burpsuite)
DarLing02 3年前
举报
老哥,base64
RenCvn 3年前
举报
啊这 我一直以为test123是用户名 爆破了半天
Peng 3年前
举报
学到了
hydra5205 3年前
举报
为什么我用python requests 给header添加X-Forwarded-For: 127.0.0.1没有用啊
lyy000 3年前
举报
然后再输一遍用户名密码
zl810 3年前
举报
X-Forwarded-For: 127.0.0.1
Tanuki 3年前
举报
Burp伪装成本地访问。
Yasso 3年前
举报
IP禁止访问,请联系本地管理员登陆,IP已被记录. 啥意思