本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 16216
提  示:
描  述:
本地管理员
评论
小王ya 4年前

test123

回复 1

Tovelo 4年前

登录密码就是下面的一段base64,然后XXF:IP伪造

回复 2

stucky 4年前

X-Forwarded-For : 127.0.0.1

回复 1

godbug 4年前

这题为啥我返回400啊?????

回复 0

mingshen 4年前

XFF-客户端IP伪造

回复 0

shinnne 4年前

怎么赚金币啊

回复 0

anyzer 4年前

谢谢各位大佬

回复 0

ST2021 4年前

账号密码没问题,也添加了xff,怎么就是登录不成功

回复 2
littleneng 3年前

@Tibbers 我用这个方法没用,试了很多次都不行。

回复 0

Tibbers 4年前

要使用 burpsuit 抓包,然后发送到 repeater 模块,添加 xff 后,点击 send 发送即可看到 flag

回复 0

工具人333 4年前

解码、添加xff,重放,flag

回复 1

晨辉 4年前

ip伪造+base64解码

回复 0

WriteUp

image
harry

2 金币

评分(23)

解题动态

liang52kr 攻破了该题 1小时前
18169743369 攻破了该题 1小时前
15891957214 攻破了该题 2小时前
yiyan1 攻破了该题 2小时前
yonghu1 攻破了该题 4小时前
blii 攻破了该题 5小时前
Xl2219 攻破了该题 6小时前
c1234 攻破了该题 8小时前
18615926070 攻破了该题 10小时前
tanAlger 攻破了该题 10小时前
15819651372 攻破了该题 14小时前
HKzhou 攻破了该题 16小时前
mirron 攻破了该题 16小时前
18253937182 攻破了该题 1天前
yanyu1114 攻破了该题 1天前
millim 攻破了该题 1天前
OY 攻破了该题 1天前
13340797087 攻破了该题 1天前
yyt030 攻破了该题 1天前
orange2015 攻破了该题 1天前
问题反馈