本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 17800
提  示:
描  述:
本地管理员
评论
diverpan 2年前

打开源码发现有一个base64加密的注释,先解码得出test123。 题目描述是本地管理员,在瞎填一轮账号密码后发现输出错误“IP禁止访问,请联系本地管理员登陆,IP已被记录.”,果断用bp,瞎填一轮账号密码后,修改头文件,加入X-Forwarded-For:127.0.0.1,终于得到想要的错误提示“Invalid credentials! Please try again!”。盲猜账号为ad

回复 3

admin133 2年前

Forwarded-For:127.0.0.1 user=admin&pass=test123

回复 0

n0pass 2年前

flag{734a8d0c94611e95cbefdb00fbb3b080}

回复 0

cib439 2年前

flag{9ff8ea3ba760168ccea2e5c37908a57b}

回复 0

18859275631 2年前

管理员127.0.0.1 伪装IP来源,base64 获得密码 账号admin

回复 0

rightstar 2年前

用burp改了几次header不行,没有返回flag,后来用火狐的ModHeader一把就出了,不知道是不是检测了代理

回复 1

lc123 2年前

flag{c4d025ecf6cbea050c0afffc72165111}

回复 0

2101304440 2年前

admin test123 X-Forwarded-For:

回复 0

wxy1343 2年前

flag{7930318c4e9e43f51afbbab0f708e3bc}

回复 0

xiaojiang8 2年前

flag{552ee85dde81a1e518d8bffd5108e4eb}

回复 0

WriteUp

image
harry

2 金币

评分(25)

解题动态

Rencj 攻破了该题 9小时前
WAD 攻破了该题 9小时前
xiaoyuanyi 攻破了该题 12小时前
yuan666 攻破了该题 14小时前
Teraly 攻破了该题 14小时前
无情的白给机器人 攻破了该题 14小时前
大奇 攻破了该题 15小时前
654620946 攻破了该题 18小时前
神逆流·神里绫华 攻破了该题 18小时前
150303yfr 攻破了该题 20小时前
苗苗好聪明 攻破了该题 1天前
觇回 攻破了该题 1天前
ninganlaodi 攻破了该题 1天前
K1wiD0g3 攻破了该题 1天前
frozenfish0x 攻破了该题 1天前
ls789456 攻破了该题 1天前
小花鱼~ 攻破了该题 1天前
secicicici 攻破了该题 1天前
假面骑士佟以冬 攻破了该题 1天前
EyrinoSavil 攻破了该题 1天前
问题反馈