本地管理员WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 15614
提  示:
描  述:
本地管理员
评论
zzj123456789 2年前

(1)按F12键:用notepad++ 进行base64解码 (2)打开bp抓包:添加x-forwarded-for: 127.0.0.1

回复 1

aWxvdmVjdGY 2年前

x-forwarded-for: 127.0.0.1

回复 0

admin999 2年前

我bp加上X-Forwarded-For: 127.0.0.1在其他网站都有效,这个题里就没反应

回复 0
aWxvdmVjdGY 2年前

我有效,不用加referer

回复 1

admin999 2年前

@2224525664 还要加上Referer: localhost

回复 0

2224525664 2年前

我有效哈哈。

回复 1

CTFYY 2年前

x-forwarded-for: 127.0.0.1

回复 0

segafans 2年前

挂上xff还提示Invalid credentials! Please try again! 找了半天,原来是载荷的user和pass是颠倒的……

回复 0

Hobin 2年前

不知道为什么使用bp总是结果里面还是没有flag,所以我建议大家试试wp里面的办法,直接使用插件修改掉ip,两者本质上原理相同

回复 0

lysandria 2年前

本地管理员。

回复 2

tswler 2年前

题出问题了?设置了admin/test123,设置了xff还是提示IP禁止访问

回复 2
bjyuxiao 2年前

设置的有问题吧,题没有问题

回复 0

Va1en 3年前

base64 ip地址

回复 0

phnic 3年前

我怎么没用添加X-FORWARDER-FOR 直接admin test123 就出flag了

回复 0

WriteUp

image
harry

2 金币

评分(22)

解题动态

呆羊 攻破了该题 4小时前
yuu1 攻破了该题 4小时前
cly111 攻破了该题 4小时前
18640076436 攻破了该题 5小时前
123kk 攻破了该题 7小时前
Amilan 攻破了该题 8小时前
19893123836 攻破了该题 8小时前
satuo 攻破了该题 10小时前
15760070456 攻破了该题 11小时前
mhtmhtmht 攻破了该题 11小时前
你不懂的吧 攻破了该题 21小时前
小果d1ng 攻破了该题 21小时前
867736371 攻破了该题 22小时前
妈!有人打我 攻破了该题 23小时前
嗨客111 攻破了该题 23小时前
bugkuxuzou 攻破了该题 1天前
envykafu 攻破了该题 1天前
qwerfsafafa 攻破了该题 1天前
Hehe0619 攻破了该题 1天前
18908216399 攻破了该题 1天前
问题反馈