本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 17800
提  示:
描  述:
本地管理员
评论
luomo 1年前

1.查看源码,发现Base64编码的字符串,解码得到密码 2.设置访问ip为本地ip 127.0.0.1 3. 输入账号密码得到flag

回复 0

Cryflmind 1年前

可以使用postman来进行post请求,在header里面加上X-Forwarded-For,值是127.0.0.1(毕竟是本地管理员),然后在Body选项卡里面加上user,值设为admin(应该比较好猜),还有pass(通过控制台network抓包可以看到格式),值是test123(可以看到控制台里面有行注释,里面有行Base64加密的文本,那就是密码),然后点击Send发送,就能在响应的源

回复 1

Liku 1年前

flag{eacfd70d93876aab4083e7911569ce10}

回复 0

orange1205 1年前

X-Forwarded-For:127.0.0.1 user=admin&pass=test123

回复 0

脚本小子admin 1年前

用户名:admin 密码:test123

回复 0

9420 1年前

使用X-Forwarded-For后看响应里面有个base64编码,解密之后就是密码

回复 0

ELinJhon 1年前

flag{907ab81e59a5246d089e89c132e042be}

回复 0

ほしの) アイ 1年前

flag{cc4c92e1961de0c2422f35d892052169}

回复 0

wangqiuhan 1年前

用了X-Forwarded-For还是不行,不知道咋搞了

回复 5

mayanqing 1年前

flag{5a38efe21b7c8a8612f0ae5b4cd68f68}

回复 0

WriteUp

image
harry

2 金币

评分(25)

解题动态

Rencj 攻破了该题 11小时前
WAD 攻破了该题 11小时前
xiaoyuanyi 攻破了该题 14小时前
yuan666 攻破了该题 16小时前
Teraly 攻破了该题 16小时前
无情的白给机器人 攻破了该题 16小时前
大奇 攻破了该题 17小时前
654620946 攻破了该题 20小时前
神逆流·神里绫华 攻破了该题 20小时前
150303yfr 攻破了该题 22小时前
苗苗好聪明 攻破了该题 1天前
觇回 攻破了该题 1天前
ninganlaodi 攻破了该题 1天前
K1wiD0g3 攻破了该题 1天前
frozenfish0x 攻破了该题 1天前
ls789456 攻破了该题 1天前
小花鱼~ 攻破了该题 1天前
secicicici 攻破了该题 1天前
假面骑士佟以冬 攻破了该题 1天前
EyrinoSavil 攻破了该题 1天前
问题反馈