本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 18185
提  示:
描  述:
本地管理员
评论
这是昵称 4年前

这个环境是不是有问题啊现在2021.08.20,请求不到啊

回复 0

小王ya 4年前

test123

回复 1

Tovelo 4年前

登录密码就是下面的一段base64,然后XXF:IP伪造

回复 2

stucky 4年前

X-Forwarded-For : 127.0.0.1

回复 1

godbug 4年前

这题为啥我返回400啊?????

回复 0

mingshen 4年前

XFF-客户端IP伪造

回复 0

shinnne 4年前

怎么赚金币啊

回复 0

anyzer 4年前

谢谢各位大佬

回复 0

ST2021 4年前

账号密码没问题,也添加了xff,怎么就是登录不成功

回复 2
littleneng 3年前

@Tibbers 我用这个方法没用,试了很多次都不行。

回复 0

Tibbers 4年前

要使用 burpsuit 抓包,然后发送到 repeater 模块,添加 xff 后,点击 send 发送即可看到 flag

回复 0

工具人333 4年前

解码、添加xff,重放,flag

回复 1

WriteUp

image
harry

2 金币

评分(26)

解题动态

betaaa 攻破了该题 1小时前
purger 攻破了该题 3小时前
Lapis 攻破了该题 4小时前
abner 攻破了该题 13小时前
Tychema 攻破了该题 14小时前
yyl 攻破了该题 17小时前
犯困 攻破了该题 17小时前
xyjwkg 攻破了该题 17小时前
testctffff 攻破了该题 20小时前
whswf 攻破了该题 20小时前
要问路嘛 攻破了该题 22小时前
suxiansheng 攻破了该题 22小时前
kitniu 攻破了该题 1天前
azerl7 攻破了该题 1天前
ISERI NINA 攻破了该题 1天前
run土 攻破了该题 1天前
阿巴怪憨憨 攻破了该题 1天前
Q-Larry 攻破了该题 1天前
DSY0211 攻破了该题 1天前
zyyc 攻破了该题 1天前
问题反馈