程序员本地网站WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: 夜中空想
一血奖励: 1金币
解  决: 7106
提  示:
描  述:
请从本地访问
评论
八一卜kod 1年前

下载个插件X-Forwarded-For Header 直接改

回复 0

InfoSec 1年前

127.0.0.1伪装本地人,你们没抓到包是少用bp了不知道里面的细节,到页面再打开bp的抓包然后刷新开始抓包

回复 0

linjiaming 1年前

X-Forwarded-For:127.0.0.1得放在请求头Accept-Encoding: 下面重放才行。不能直接放最后面

回复 1
PureStream 1年前

@luoming 我的就只能放在下面才能过(哭)

回复 0

luoming 1年前

可是我的能正常过啊

回复 0

linjiaming 1年前

用bp抓包重放,放包都不行X-Forwarded-For:127.0.0.1,是不是题目有问题

回复 0
0x2d3CN 11月前

得放在请求头Accept-Encoding: 下面重放才行。不能直接放最后面,或者你用hackbar加头进去

回复 0

yun20231227 1年前

X-Forwarded-For:127.0.0.1

回复 0

z13843315063 1年前

flag{aa8ecf69f7b5775aa7dbdd7e18477c8f}

回复 0

h30014955 1年前

flag{aa8ecf69f7b5775aa7dbdd7e18477c8f}

回复 0

JustDive0NoBar 1年前

flag{a7c66b4d831d99bc89c8b3ff66381b40}

回复 0

qiusheng 1年前

提示已经提交过答案

回复 0

冯飞99 2年前

做笔记:从描述中得知需要从本地访问,那么应该是127.0.0.1这个地址访问,去网上搜一下http请求时说明表示从哪里访问,1是X-Forwarded-For,2是client-ip,bp抓包用1修该不成功,用2后直接爆出flag。

回复 2
luoming 1年前

我用XFF就能直接爆出来flag欸...

回复 1

WriteUp

image
harry

3 金币

评分(16)

解题动态

BLX123 攻破了该题 8小时前
xjn12 攻破了该题 11小时前
1nfinix 攻破了该题 16小时前
空空如也 攻破了该题 1天前
18171382569 攻破了该题 1天前
lancertyk 攻破了该题 1天前
zdabajfk 攻破了该题 1天前
Oliver23 攻破了该题 1天前
1293273679 攻破了该题 1天前
liberator 攻破了该题 1天前
bluesword 攻破了该题 1天前
linatiny 攻破了该题 1天前
rainmoon 攻破了该题 2天前
木头呀 攻破了该题 2天前
anke 攻破了该题 2天前
有点易斯但不多 攻破了该题 2天前
Anna-july 攻破了该题 2天前
570570 攻破了该题 3天前
crayon666 攻破了该题 3天前
Muimi 攻破了该题 3天前
问题反馈