本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 18715
提  示:
描  述:
本地管理员
评论
大哥大 2年前

flag{2817f65de81473708a4b2e53dee9f4d5}

回复 0

四明狂客 2年前

apifox 调试接口可以用 header 里面加上 x-forwarded-For :127.0.0.1

回复 0

蒙奇地ikun 2年前

服了,我还以为test123是账号呢

回复 2

kid啦啦啦 2年前

x-forwarded-for:127.0.0.1 用bp在请求头增加如上语句,可以伪装客户端ip

回复 0

wananan 2年前

X-Forwarded-For: 127.0.0.1

回复 0

diverpan 2年前

打开源码发现有一个base64加密的注释,先解码得出test123。 题目描述是本地管理员,在瞎填一轮账号密码后发现输出错误“IP禁止访问,请联系本地管理员登陆,IP已被记录.”,果断用bp,瞎填一轮账号密码后,修改头文件,加入X-Forwarded-For:127.0.0.1,终于得到想要的错误提示“Invalid credentials! Please try again!”。盲猜账号为ad

回复 3

admin133 2年前

Forwarded-For:127.0.0.1 user=admin&pass=test123

回复 0

n0pass 2年前

flag{734a8d0c94611e95cbefdb00fbb3b080}

回复 0

cib439 2年前

flag{9ff8ea3ba760168ccea2e5c37908a57b}

回复 0

18859275631 2年前

管理员127.0.0.1 伪装IP来源,base64 获得密码 账号admin

回复 0

WriteUp

image
harry

2 金币

评分(27)

解题动态

Reunion 攻破了该题 1小时前
桉桉 攻破了该题 1小时前
寂寞小亮子 攻破了该题 4小时前
九久 攻破了该题 5小时前
6614 攻破了该题 9小时前
安子愚 攻破了该题 20小时前
洋先森 攻破了该题 22小时前
JRlu 攻破了该题 22小时前
gdrhdr 攻破了该题 1天前
海在 攻破了该题 1天前
秋末雨微凉 攻破了该题 1天前
船长 攻破了该题 1天前
lQing 攻破了该题 2天前
hades123123 攻破了该题 2天前
何小水 攻破了该题 2天前
zzasas 攻破了该题 2天前
yezhongyu 攻破了该题 2天前
曹达华 攻破了该题 2天前
Macabre311 攻破了该题 2天前
NPCone 攻破了该题 2天前
问题反馈