本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 13689
提  示:
描  述:
本地管理员
评论
大哥大 1年前

flag{2817f65de81473708a4b2e53dee9f4d5}

回复 0

四明狂客 1年前

apifox 调试接口可以用 header 里面加上 x-forwarded-For :127.0.0.1

回复 0

蒙奇地ikun 1年前

服了,我还以为test123是账号呢

回复 2

kid啦啦啦 1年前

x-forwarded-for:127.0.0.1 用bp在请求头增加如上语句,可以伪装客户端ip

回复 0

wananan 1年前

X-Forwarded-For: 127.0.0.1

回复 0

diverpan 1年前

打开源码发现有一个base64加密的注释,先解码得出test123。 题目描述是本地管理员,在瞎填一轮账号密码后发现输出错误“IP禁止访问,请联系本地管理员登陆,IP已被记录.”,果断用bp,瞎填一轮账号密码后,修改头文件,加入X-Forwarded-For:127.0.0.1,终于得到想要的错误提示“Invalid credentials! Please try again!”。盲猜账号为ad

回复 3

admin133 1年前

Forwarded-For:127.0.0.1 user=admin&pass=test123

回复 0

n0pass 1年前

flag{734a8d0c94611e95cbefdb00fbb3b080}

回复 0

cib439 1年前

flag{9ff8ea3ba760168ccea2e5c37908a57b}

回复 0

18859275631 1年前

管理员127.0.0.1 伪装IP来源,base64 获得密码 账号admin

回复 0

WriteUp

image
harry

2 金币

评分(18)

解题动态

ycfhdms 攻破了该题 3分钟前
BaiBaiWin 攻破了该题 35分钟前
asusbugku 攻破了该题 43分钟前
zcailss 攻破了该题 50分钟前
GaMi 攻破了该题 2小时前
gemengmeng 攻破了该题 3小时前
1215125613 攻破了该题 4小时前
ROLing 攻破了该题 4小时前
Xiao肖肖 攻破了该题 6小时前
Zhumeng 攻破了该题 8小时前
bugku111rao 攻破了该题 9小时前
abandon006 攻破了该题 23小时前
fuhao1209 攻破了该题 1天前
shuianfengsheng 攻破了该题 1天前
19171471632 攻破了该题 1天前
wcywang 攻破了该题 1天前
qweqweq 攻破了该题 1天前
5013230204 攻破了该题 1天前
13731224458 攻破了该题 1天前
18875145778 攻破了该题 1天前
问题反馈