本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 15614
提  示:
描  述:
本地管理员
评论
这是昵称 3年前

这题为啥我返回400啊?????

回复 0

这是昵称 3年前

这个环境是不是有问题啊现在2021.08.20,请求不到啊

回复 0

小王ya 3年前

test123

回复 1

Tovelo 3年前

登录密码就是下面的一段base64,然后XXF:IP伪造

回复 2

stucky 3年前

X-Forwarded-For : 127.0.0.1

回复 1

godbug 3年前

这题为啥我返回400啊?????

回复 0

mingshen 3年前

XFF-客户端IP伪造

回复 0

shinnne 3年前

怎么赚金币啊

回复 0

anyzer 3年前

谢谢各位大佬

回复 0

ST2021 3年前

账号密码没问题,也添加了xff,怎么就是登录不成功

回复 2
littleneng 2年前

@Tibbers 我用这个方法没用,试了很多次都不行。

回复 0

Tibbers 3年前

要使用 burpsuit 抓包,然后发送到 repeater 模块,添加 xff 后,点击 send 发送即可看到 flag

回复 0

WriteUp

image
harry

2 金币

评分(22)

解题动态

呆羊 攻破了该题 4小时前
yuu1 攻破了该题 4小时前
cly111 攻破了该题 5小时前
18640076436 攻破了该题 5小时前
123kk 攻破了该题 7小时前
Amilan 攻破了该题 8小时前
19893123836 攻破了该题 9小时前
satuo 攻破了该题 10小时前
15760070456 攻破了该题 11小时前
mhtmhtmht 攻破了该题 11小时前
你不懂的吧 攻破了该题 21小时前
小果d1ng 攻破了该题 21小时前
867736371 攻破了该题 23小时前
妈!有人打我 攻破了该题 23小时前
嗨客111 攻破了该题 23小时前
bugkuxuzou 攻破了该题 1天前
envykafu 攻破了该题 1天前
qwerfsafafa 攻破了该题 1天前
Hehe0619 攻破了该题 1天前
18908216399 攻破了该题 1天前
问题反馈