程序员本地网站WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: 夜中空想
一血奖励: 1金币
解  决: 7983
提  示:
描  述:
请从本地访问
评论
qiusheng 2年前

提示已经提交过答案

回复 0

冯飞99 2年前

做笔记:从描述中得知需要从本地访问,那么应该是127.0.0.1这个地址访问,去网上搜一下http请求时说明表示从哪里访问,1是X-Forwarded-For,2是client-ip,bp抓包用1修该不成功,用2后直接爆出flag。

回复 2
luoming 1年前

我用XFF就能直接爆出来flag欸...

回复 1

wxy1343 2年前

flag{e4d439091c9ef92028857f8a1ab8b765}

回复 0

307760719 2年前

直接xforward改IP就行了

回复 0

xiaxia14641 3年前

1. 修改请求包内容:用X-Forwarded-For:127.0.0.1伪造管理员IP,Referer: http://127.0.0.1伪造从本地访问 2. burp重放发包,得到flag。(127.0.0.1是burp的代理地址)

回复 0

yobing 3年前

坑金币

回复 2

zzbzd 3年前

这么简单,不应该坑金币好吧~~~

回复 1

zaley 3年前

flag{75a9b25c09af1093f885f8c13dedb06a}

回复 0

zdfy005 3年前

X-Forwarded-For:127.0.0.1

回复 0

大爱仙尊 3年前

XFF添加本地ip

回复 1

WriteUp

image
harry

3 金币

评分(17)

解题动态

kgdw1313113 攻破了该题 6小时前
Turbo_Lonely 攻破了该题 7小时前
kms1 攻破了该题 12小时前
呵呵 攻破了该题 15小时前
fantada 攻破了该题 17小时前
cc131 攻破了该题 17小时前
小熊 攻破了该题 19小时前
hewenyan 攻破了该题 21小时前
18663542119@ 攻破了该题 1天前
Reunion 攻破了该题 1天前
jingxin222 攻破了该题 1天前
初学者321 攻破了该题 1天前
AsadaSinon 攻破了该题 1天前
dabinzi 攻破了该题 2天前
amazing12138 攻破了该题 2天前
Ghead 攻破了该题 2天前
茨西塔拉 攻破了该题 2天前
我是新手* 攻破了该题 2天前
shu-jia 攻破了该题 2天前
小卡拉米 攻破了该题 2天前
问题反馈