本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 13688
提  示:
描  述:
本地管理员
评论
zzj123456789 2年前

(1)按F12键:用notepad++ 进行base64解码 (2)打开bp抓包:添加x-forwarded-for: 127.0.0.1

回复 1

aWxvdmVjdGY 2年前

x-forwarded-for: 127.0.0.1

回复 0

admin999 2年前

我bp加上X-Forwarded-For: 127.0.0.1在其他网站都有效,这个题里就没反应

回复 0
aWxvdmVjdGY 2年前

我有效,不用加referer

回复 1

admin999 2年前

@2224525664 还要加上Referer: localhost

回复 0

2224525664 2年前

我有效哈哈。

回复 1

CTFYY 2年前

x-forwarded-for: 127.0.0.1

回复 0

segafans 2年前

挂上xff还提示Invalid credentials! Please try again! 找了半天,原来是载荷的user和pass是颠倒的……

回复 0

Hobin 2年前

不知道为什么使用bp总是结果里面还是没有flag,所以我建议大家试试wp里面的办法,直接使用插件修改掉ip,两者本质上原理相同

回复 0

lysandria 2年前

本地管理员。

回复 2

tswler 2年前

题出问题了?设置了admin/test123,设置了xff还是提示IP禁止访问

回复 2
bjyuxiao 2年前

设置的有问题吧,题没有问题

回复 0

Va1en 2年前

base64 ip地址

回复 0

phnic 2年前

我怎么没用添加X-FORWARDER-FOR 直接admin test123 就出flag了

回复 0

WriteUp

image
harry

2 金币

评分(18)

解题动态

BaiBaiWin 攻破了该题 22分钟前
asusbugku 攻破了该题 31分钟前
zcailss 攻破了该题 37分钟前
GaMi 攻破了该题 1小时前
gemengmeng 攻破了该题 3小时前
1215125613 攻破了该题 3小时前
ROLing 攻破了该题 3小时前
Xiao肖肖 攻破了该题 6小时前
Zhumeng 攻破了该题 8小时前
bugku111rao 攻破了该题 9小时前
abandon006 攻破了该题 23小时前
fuhao1209 攻破了该题 1天前
shuianfengsheng 攻破了该题 1天前
19171471632 攻破了该题 1天前
wcywang 攻破了该题 1天前
qweqweq 攻破了该题 1天前
5013230204 攻破了该题 1天前
13731224458 攻破了该题 1天前
18875145778 攻破了该题 1天前
000ooo 攻破了该题 1天前
问题反馈