程序员本地网站WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: 夜中空想
一血奖励: 1金币
解  决: 6063
提  示:
描  述:
请从本地访问
评论
yun20231227 11月前

X-Forwarded-For:127.0.0.1

回复 0

z13843315063 11月前

flag{aa8ecf69f7b5775aa7dbdd7e18477c8f}

回复 0

h30014955 1年前

flag{aa8ecf69f7b5775aa7dbdd7e18477c8f}

回复 0

JustDive0NoBar 1年前

flag{a7c66b4d831d99bc89c8b3ff66381b40}

回复 0

qiusheng 1年前

提示已经提交过答案

回复 0

冯飞99 1年前

做笔记:从描述中得知需要从本地访问,那么应该是127.0.0.1这个地址访问,去网上搜一下http请求时说明表示从哪里访问,1是X-Forwarded-For,2是client-ip,bp抓包用1修该不成功,用2后直接爆出flag。

回复 2
luoming 9月前

我用XFF就能直接爆出来flag欸...

回复 1

wxy1343 2年前

flag{e4d439091c9ef92028857f8a1ab8b765}

回复 0

307760719 2年前

直接xforward改IP就行了

回复 0

xiaxia14641 2年前

1. 修改请求包内容:用X-Forwarded-For:127.0.0.1伪造管理员IP,Referer: http://127.0.0.1伪造从本地访问 2. burp重放发包,得到flag。(127.0.0.1是burp的代理地址)

回复 0

yobing 2年前

坑金币

回复 2

WriteUp

image
harry

3 金币

评分(14)

解题动态

ww__ 攻破了该题 1小时前
FroyoCatQWQ 攻破了该题 6小时前
Da1ly_1upup 攻破了该题 6小时前
放过我吧 攻破了该题 7小时前
渴死的鱼 攻破了该题 15小时前
qiuke 攻破了该题 20小时前
Sshark 攻破了该题 1天前
anotherqie 攻破了该题 1天前
CULK3Gf0 攻破了该题 1天前
xhyj 攻破了该题 2天前
藤原家的豆腐 攻破了该题 2天前
mzhnqwqz 攻破了该题 2天前
18039739141 攻破了该题 2天前
kiku0203 攻破了该题 2天前
好好学习hhxx 攻破了该题 3天前
violetyy 攻破了该题 3天前
lwgzs 攻破了该题 4天前
西红柿炒番茄 攻破了该题 4天前
15526771297 攻破了该题 4天前
planetDD 攻破了该题 4天前
问题反馈