本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 17172
提  示:
描  述:
本地管理员
评论
江南花家第七子花满楼 8月前

随意输入口令尝试登录发现不成功,直接看f12,发现一长串字符,找到base64字符解码,得到test123,随后尝试登录,发现提示本地管理登录,使用XFF,X-Forwarded-For:127.0.0.1 爆破用户尝试,成功登录

回复 1

liuguowang75 8月前

F12 ,盲猜admin,源码中base64字串解密为tes123,因IP限制,修改请求头,增加参数 X-Forwarded-For: 127.0.0.1,重新发送,返回醒目红字,搞定!

回复 0

HK1ng 8月前

这里看到源码,有一串base64字符串,解码得到test123,然后随便试一试,发现要本地管理员,抓包添加X-Forwarded-For: 127.0.0.1。然后这里的提示就没了,盲猜用户是admin,密码是test123.得到了flag,但是这样毕竟不完美,可以爆破一下用户名,然后使用test123做密码看一下结果(未尝试)

回复 0

xiaoli98 11月前

f12 看源码解密dGVzdDEyMW== 得到test123 , 用bp 抓包 测试 用户密码为test123, 得到访问为限制访问,http协议的xxf X-Forwarded-For: 127.0.0.1伪造管理员的ip地址访问了。

回复 3

cuoluoche163com 11月前

X-Forwarded-For

回复 0

freestyle 1年前

X-Forwarded-For:127.0.0.1 user=admin&pass=test123 空一行,我的xff是放在下面位置 Upgrade-Insecure-Requests: 1 X-Forwarded-For:127.0.0.1 Origin: http://114.67.175.224:14969

回复 3

闰土 1年前

我叫马登军,整个军士生大队我最狂

回复 3
2747749824 7月前

你是这个👍

回复 1

小墨不低调 1年前

都给我低~~调点 来攻破我 GG爆

回复 1

小墨不低调 1年前

我是万战鬼谷子

回复 1
19195867280 8月前

不月

回复 0

13463296955 11月前

处吗

回复 0

futurelai 12月前

傻逼

回复 2

闰土 1年前

@静水流深 你是jb

回复 1

静水流深 1年前

我是魔王s

回复 1

小墨不低调 1年前

不服来solo

回复 1
闰土 1年前

@静水流深 come n m

回复 0

静水流深 1年前

come

回复 1

WriteUp

image
harry

2 金币

评分(24)

解题动态

柒柒77 攻破了该题 1小时前
SurPLus007 攻破了该题 1小时前
zz0607 攻破了该题 4小时前
自行车45646 攻破了该题 18小时前
kkil 攻破了该题 18小时前
呼吸之野 攻破了该题 18小时前
anke 攻破了该题 19小时前
yccccc 攻破了该题 19小时前
xin_tian 攻破了该题 20小时前
19103732562 攻破了该题 21小时前
bkniu 攻破了该题 22小时前
你好世界0001 攻破了该题 23小时前
麻包qwty 攻破了该题 1天前
派大星34 攻破了该题 1天前
巴咕噜182 攻破了该题 1天前
rainmoon 攻破了该题 1天前
telecomofwang 攻破了该题 1天前
2782640872 攻破了该题 1天前
bingsir 攻破了该题 1天前
香蕉君 攻破了该题 1天前
问题反馈