本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 14764
提  示:
描  述:
本地管理员
评论
coo1an 1年前

flag{4ec1928e9c06fc9809b50535fc25a1d1}

回复 0

大哥大 1年前

X-Forwarded-For:127.0.0.1 服务器认为本地登录

回复 0

大哥大 1年前

flag{2817f65de81473708a4b2e53dee9f4d5}

回复 0

四明狂客 1年前

apifox 调试接口可以用 header 里面加上 x-forwarded-For :127.0.0.1

回复 0

蒙奇地ikun 1年前

服了,我还以为test123是账号呢

回复 2

kid啦啦啦 1年前

x-forwarded-for:127.0.0.1 用bp在请求头增加如上语句,可以伪装客户端ip

回复 0

wananan 1年前

X-Forwarded-For: 127.0.0.1

回复 0

diverpan 1年前

打开源码发现有一个base64加密的注释,先解码得出test123。 题目描述是本地管理员,在瞎填一轮账号密码后发现输出错误“IP禁止访问,请联系本地管理员登陆,IP已被记录.”,果断用bp,瞎填一轮账号密码后,修改头文件,加入X-Forwarded-For:127.0.0.1,终于得到想要的错误提示“Invalid credentials! Please try again!”。盲猜账号为ad

回复 3

admin133 1年前

Forwarded-For:127.0.0.1 user=admin&pass=test123

回复 0

n0pass 1年前

flag{734a8d0c94611e95cbefdb00fbb3b080}

回复 0

WriteUp

image
harry

2 金币

评分(21)

解题动态

HASD 攻破了该题 3小时前
0011. 攻破了该题 4小时前
Prina 攻破了该题 5小时前
WaterBear 攻破了该题 21小时前
lumd 攻破了该题 23小时前
Arya32f 攻破了该题 1天前
小T 攻破了该题 1天前
dkwang 攻破了该题 1天前
shbshb123 攻破了该题 2天前
xie333666 攻破了该题 2天前
18075013015 攻破了该题 2天前
是霍白呀 攻破了该题 2天前
17823597150 攻破了该题 2天前
675248211 攻破了该题 3天前
wenbojia 攻破了该题 3天前
bhwyjx 攻破了该题 3天前
buxixi 攻破了该题 3天前
18034980366 攻破了该题 3天前
Ta7suya 攻破了该题 3天前
15137086876 攻破了该题 3天前
问题反馈