本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 14847
提  示:
描  述:
本地管理员
评论
lysandria 2年前

本地管理员。

回复 2

tswler 2年前

题出问题了?设置了admin/test123,设置了xff还是提示IP禁止访问

回复 2
bjyuxiao 2年前

设置的有问题吧,题没有问题

回复 0

Va1en 2年前

base64 ip地址

回复 0

phnic 2年前

我怎么没用添加X-FORWARDER-FOR 直接admin test123 就出flag了

回复 0

ttxs25830 2年前

猜出来是base64了,“本地管理员”和X-FORWARDER-FOR这层真没想到

回复 0

Khaz 3年前

查看源码base64解密得密码,burp抓包伪造ip(X-Forwarded-For),用户名猜admin成功

回复 0

ggtiancai 3年前

用户名是admin,一直以为也是test123,死活都做不出来

回复 7

YuJian~ 3年前

查看源代码,后面一串字母base64解密,密码test123,然后bp抓包,加入XFF,X-FORWARDED-FOR:127.0.0.1 Referer: localhost然后go就得到了

回复 1
littleneng 2年前

我用你介绍的方法行不通

回复 1

菜咩一只 3年前

源码提示,挂XFF,BP抓包,一把梭

回复 0

菜咩一只 3年前

源码提示,挂XFF,BP抓包,一把梭

回复 0

WriteUp

image
harry

2 金币

评分(21)

解题动态

等保工具人 攻破了该题 1小时前
你在说什么啊324 攻破了该题 6小时前
cjrm 攻破了该题 7小时前
FreeHK 攻破了该题 8小时前
Qzmlgfj 攻破了该题 11小时前
Nnvjz 攻破了该题 12小时前
184047666886 攻破了该题 12小时前
3344 攻破了该题 15小时前
oopyman 攻破了该题 15小时前
zongcheng86 攻破了该题 19小时前
heping 攻破了该题 20小时前
consolec 攻破了该题 1天前
veto 攻破了该题 1天前
遥不可及 攻破了该题 1天前
独家记忆 攻破了该题 1天前
shuaikai 攻破了该题 1天前
zudyi 攻破了该题 1天前
1512986639qq 攻破了该题 1天前
hml666 攻破了该题 1天前
asdwtwty 攻破了该题 1天前
问题反馈