Bugku---本地管理员

简介: Bugku---本地管理员

1.题目描述

2.点开链接,页面提示如下

3.用户名尝试输入admin,密码随便输入123,发现还是不可以,这里提示需要本地管理权限。

4.ctrl+u查看源码,在一大串n的后面出现了一小段base64编码

5.将字符串base64解码,猜测test123可能是登录密码

6.尝试登录发现还是不行

7.接下来使用抓包工具,先输入账号密码,同时把代理打开,点击登录,捕获数据包

8.接下来,伪造ip地址为本地,点击Forward

X-Forwarded-For: 127.0.0.1

9.页面得到回显,得到flag

10.

flag{fa3bd5efdb53019ad08ad330f5fd235c}
相关文章
|
6月前
|
数据安全/隐私保护
Bugku 本地管理员
Bugku 本地管理员
29 1
|
9月前
|
安全 Shell 数据安全/隐私保护
记一次提权添加管理员实战案例
记一次提权添加管理员实战案例
39 0
|
9月前
|
数据安全/隐私保护
BUUCTF 权限获得第一步 1
BUUCTF 权限获得第一步 1
75 0
|
Java 数据库 数据安全/隐私保护
|
数据库连接 数据库
随笔---为什么一到选课时教务系统就卡顿甚至登不上去
随笔---为什么一到选课时教务系统就卡顿甚至登不上去
|
运维 自然语言处理 Shell
金鱼哥戏说RHCE认证:部署Ansible---运行临时命令
第二章 部署Ansible---运行临时命令
196 0
金鱼哥戏说RHCE认证:部署Ansible---运行临时命令
|
存储 JSON 缓存
金鱼哥RHCA回忆录:CL210集成身份管理--管理身份服务令牌
第三章 集成身份管理--管理身份服务令牌
372 0
金鱼哥RHCA回忆录:CL210集成身份管理--管理身份服务令牌
|
存储 运维 安全
金鱼哥RHCA回忆录:DO447管理清单和凭据--为访问清单主机创建机器凭据
第八章 管理清单和凭据--为访问清单主机创建机器凭据
86 0
金鱼哥RHCA回忆录:DO447管理清单和凭据--为访问清单主机创建机器凭据
|
运维 Linux 应用服务中间件
金鱼哥RHCA回忆录:DO447管理用户和团队的访问--创建和管理Ansible Tower用户
第七章 管理用户和团队的访问--创建和管理Ansible Tower用户
107 0
金鱼哥RHCA回忆录:DO447管理用户和团队的访问--创建和管理Ansible Tower用户
|
PHP 数据安全/隐私保护
实验吧---忘记密码了
今天做实验吧的题目遇到了这个问题,一步一步的走出来, 现在我把解题过程写一下,希望能够帮助到那些需要帮助的人 写的比较详细,希望你们不要嫌弃!!!永远爱你们的———新宝宝 忘记密码了分值:20 来源: Justates...
1539 0