程序员本地网站WEB 未解决

分数: 30 金币: 3
题目作者: harry
一  血: 夜中空想
一血奖励: 1金币
解  决: 6133
提  示:
描  述:
请从本地访问
评论
linjiaming 9月前

用bp抓包重放,放包都不行X-Forwarded-For:127.0.0.1,是不是题目有问题

回复 0
0x2d3CN 6月前

得放在请求头Accept-Encoding: 下面重放才行。不能直接放最后面,或者你用hackbar加头进去

回复 0

yun20231227 11月前

X-Forwarded-For:127.0.0.1

回复 0

z13843315063 1年前

flag{aa8ecf69f7b5775aa7dbdd7e18477c8f}

回复 0

h30014955 1年前

flag{aa8ecf69f7b5775aa7dbdd7e18477c8f}

回复 0

JustDive0NoBar 1年前

flag{a7c66b4d831d99bc89c8b3ff66381b40}

回复 0

qiusheng 1年前

提示已经提交过答案

回复 0

冯飞99 1年前

做笔记:从描述中得知需要从本地访问,那么应该是127.0.0.1这个地址访问,去网上搜一下http请求时说明表示从哪里访问,1是X-Forwarded-For,2是client-ip,bp抓包用1修该不成功,用2后直接爆出flag。

回复 2
luoming 9月前

我用XFF就能直接爆出来flag欸...

回复 1

wxy1343 2年前

flag{e4d439091c9ef92028857f8a1ab8b765}

回复 0

307760719 2年前

直接xforward改IP就行了

回复 0

xiaxia14641 2年前

1. 修改请求包内容:用X-Forwarded-For:127.0.0.1伪造管理员IP,Referer: http://127.0.0.1伪造从本地访问 2. burp重放发包,得到flag。(127.0.0.1是burp的代理地址)

回复 0

WriteUp

image
harry

3 金币

评分(15)

解题动态

废柴小白 攻破了该题 43分钟前
goeasy 攻破了该题 2小时前
yzs15202361526 攻破了该题 2小时前
19893123836 攻破了该题 3小时前
ahco 攻破了该题 20小时前
786540931 攻破了该题 21小时前
Hehe0619 攻破了该题 22小时前
YCanhao 攻破了该题 23小时前
17365797718 攻破了该题 1天前
z554632285 攻破了该题 1天前
春遇枝庭 攻破了该题 1天前
afanda 攻破了该题 1天前
qwerasdz 攻破了该题 2天前
17335918325 攻破了该题 2天前
yphyph 攻破了该题 2天前
rufeii 攻破了该题 2天前
番茄不剥皮 攻破了该题 3天前
小白ctf 攻破了该题 3天前
15754287188 攻破了该题 3天前
人闲桂花落 攻破了该题 3天前
问题反馈