本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 19642
提  示:
描  述:
本地管理员
评论
orange1205 2年前

X-Forwarded-For:127.0.0.1 user=admin&pass=test123

回复 0

脚本小子admin 2年前

用户名:admin 密码:test123

回复 0

9420 2年前

使用X-Forwarded-For后看响应里面有个base64编码,解密之后就是密码

回复 0

ELinJhon 2年前

flag{907ab81e59a5246d089e89c132e042be}

回复 0

ほしの) アイ 2年前

flag{cc4c92e1961de0c2422f35d892052169}

回复 0

wangqiuhan 2年前

用了X-Forwarded-For还是不行,不知道咋搞了

回复 5

mayanqing 2年前

flag{5a38efe21b7c8a8612f0ae5b4cd68f68}

回复 0

abctfer 2年前

flag{b9f412fed9c836b03997546a96a24348}

回复 0

zhenbuhuiweb 2年前

The flag is: flag{30ae8730811196bcc3226836c4ac3c60}

回复 0

Frisco 2年前

1.bp抓包请求头添加:x-forwarded-for: 127.0.0.1然后发送n个n后又base64编码 2.在线工具解码获得密码 3.用户未admin 4.在页面输入admin test23后先不提交,先用bp抓包,然后再添加x-forwarded-for: 127.0.0.1 5.重新发包获得flag

回复 1
19834403913 9月前

这个是最好的解析,步骤很详细

回复 0

WriteUp

image
harry

2 金币

评分(27)

解题动态

ijoaole 攻破了该题 4小时前
anbd 攻破了该题 7小时前
i8vkmmju 攻破了该题 19小时前
再开一局 攻破了该题 20小时前
Ann 攻破了该题 22小时前
ppz72 攻破了该题 1天前
北鹤 攻破了该题 1天前
lionkill 攻破了该题 1天前
coolchill 攻破了该题 1天前
lixing123 攻破了该题 1天前
1llusion 攻破了该题 1天前
lavendernik 攻破了该题 1天前
nyswebub 攻破了该题 1天前
LooP-lp 攻破了该题 1天前
不知秋 攻破了该题 2天前
ItsAllOver 攻破了该题 2天前
a_b 攻破了该题 2天前
典狱长 攻破了该题 2天前
ali322 攻破了该题 3天前
whsgyx 攻破了该题 3天前
问题反馈