程序员本地网站WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: 夜中空想
一血奖励: 1金币
解  决: 3872
提  示:
描  述:
请从本地访问
评论
h30014955 1月前

flag{aa8ecf69f7b5775aa7dbdd7e18477c8f}

回复 0

JustDive0NoBar 2月前

flag{a7c66b4d831d99bc89c8b3ff66381b40}

回复 0

qiusheng 2月前

提示已经提交过答案

回复 0

冯飞99 9月前

做笔记:从描述中得知需要从本地访问,那么应该是127.0.0.1这个地址访问,去网上搜一下http请求时说明表示从哪里访问,1是X-Forwarded-For,2是client-ip,bp抓包用1修该不成功,用2后直接爆出flag。

回复 2

wxy1343 11月前

flag{e4d439091c9ef92028857f8a1ab8b765}

回复 0

307760719 11月前

直接xforward改IP就行了

回复 0

xiaxia14641 1年前

1. 修改请求包内容:用X-Forwarded-For:127.0.0.1伪造管理员IP,Referer: http://127.0.0.1伪造从本地访问 2. burp重放发包,得到flag。(127.0.0.1是burp的代理地址)

回复 0

yobing 1年前

坑金币

回复 2

zzbzd 1年前

这么简单,不应该坑金币好吧~~~

回复 1

zaley 1年前

flag{75a9b25c09af1093f885f8c13dedb06a}

回复 0

WriteUp

image
harry

3 金币

评分(7)

解题动态

tty 攻破了该题 1天前
花和尚123 攻破了该题 1天前
wzh98 攻破了该题 1天前
15984685470 攻破了该题 3天前
13229876623 攻破了该题 3天前
941853820 攻破了该题 4天前
19802706074 攻破了该题 5天前
coolsword2023 攻破了该题 6天前
gyssong 攻破了该题 6天前
sushezhong 攻破了该题 8天前
18974635091 攻破了该题 9天前
regal 攻破了该题 10天前
Stevenma 攻破了该题 10天前
lotuswhite 攻破了该题 11天前
LUCKY721 攻破了该题 12天前
tsz2004 攻破了该题 12天前
donbrothers 攻破了该题 13天前
ossiansong 攻破了该题 13天前
15346899030 攻破了该题 13天前
111jing 攻破了该题 14天前