程序员本地网站WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: 夜中空想
一血奖励: 1金币
解  决: 7064
提  示:
描  述:
请从本地访问
评论
xiaxia14641 2年前

1. 修改请求包内容:用X-Forwarded-For:127.0.0.1伪造管理员IP,Referer: http://127.0.0.1伪造从本地访问 2. burp重放发包,得到flag。(127.0.0.1是burp的代理地址)

回复 0

yobing 2年前

坑金币

回复 2

zzbzd 2年前

这么简单,不应该坑金币好吧~~~

回复 1

zaley 2年前

flag{75a9b25c09af1093f885f8c13dedb06a}

回复 0

zdfy005 3年前

X-Forwarded-For:127.0.0.1

回复 0

大爱仙尊 3年前

XFF添加本地ip

回复 1

mooho 3年前

client-ip同XFF,也是代理服务器添加的用于转发客户端请求的真实IP地址,同样保存与请求头中。 client-ip:127.0.0.1

回复 0

笨笨笨蛋 3年前

都做到这里了 这题应该不难了吧

回复 0

a_i_su 3年前

xff构造ip,前面有过这个知识点w

回复 0

snickerX 3年前

x-forwarded-for

回复 0

WriteUp

image
harry

3 金币

评分(16)

解题动态

巴咕噜182 攻破了该题 4分钟前
17690101466 攻破了该题 16小时前
15939373373 攻破了该题 18小时前
cwtk 攻破了该题 18小时前
四叠半神话大系 攻破了该题 19小时前
tdt 攻破了该题 20小时前
你好世界0001 攻破了该题 21小时前
JKyukino 攻破了该题 22小时前
ProzacLou 攻破了该题 23小时前
aboic 攻破了该题 23小时前
彭彭 攻破了该题 1天前
2647941092 攻破了该题 1天前
demonsong 攻破了该题 1天前
chenmin 攻破了该题 1天前
巧屿 攻破了该题 1天前
南京交通第一深情徐立超 攻破了该题 1天前
马博文 攻破了该题 2天前
tomato_cat 攻破了该题 2天前
jaaa 攻破了该题 2天前
csu276 攻破了该题 2天前
问题反馈