本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 17248
提  示:
描  述:
本地管理员
评论
鸡你太美 2年前

bp抓了加上x-forwarded-for:127.0.0.1把admin test123加上得flag{4f90c4aed3da1336dabe913c3fbd814c}

回复 0

genthence 2年前

X-Forworded-For:127.0.0.1

回复 1

coo1an 2年前

flag{4ec1928e9c06fc9809b50535fc25a1d1}

回复 0

大哥大 2年前

X-Forwarded-For:127.0.0.1 服务器认为本地登录

回复 0

大哥大 2年前

flag{2817f65de81473708a4b2e53dee9f4d5}

回复 0

四明狂客 2年前

apifox 调试接口可以用 header 里面加上 x-forwarded-For :127.0.0.1

回复 0

蒙奇地ikun 2年前

服了,我还以为test123是账号呢

回复 2

kid啦啦啦 2年前

x-forwarded-for:127.0.0.1 用bp在请求头增加如上语句,可以伪装客户端ip

回复 0

wananan 2年前

X-Forwarded-For: 127.0.0.1

回复 0

diverpan 2年前

打开源码发现有一个base64加密的注释,先解码得出test123。 题目描述是本地管理员,在瞎填一轮账号密码后发现输出错误“IP禁止访问,请联系本地管理员登陆,IP已被记录.”,果断用bp,瞎填一轮账号密码后,修改头文件,加入X-Forwarded-For:127.0.0.1,终于得到想要的错误提示“Invalid credentials! Please try again!”。盲猜账号为ad

回复 3

WriteUp

image
harry

2 金币

评分(24)

解题动态

Laomo_666 攻破了该题 3小时前
念旧 攻破了该题 4小时前
木木夕 攻破了该题 4小时前
1348931180 攻破了该题 8小时前
19941759966 攻破了该题 10小时前
sdxsdxl 攻破了该题 12小时前
xjn12 攻破了该题 14小时前
nisideyu 攻破了该题 14小时前
BLX123 攻破了该题 1天前
747137939 攻破了该题 1天前
昭昭 攻破了该题 1天前
18171382569 攻破了该题 1天前
zdabajfk 攻破了该题 1天前
Niko_83c 攻破了该题 1天前
L4vie 攻破了该题 1天前
风格故意 攻破了该题 1天前
20230302203 攻破了该题 1天前
1293273679 攻破了该题 1天前
18273414848 攻破了该题 1天前
18599298628 攻破了该题 2天前
问题反馈