Bugku 本地管理员

简介: Bugku 本地管理员

打开链接

F12查看源码,发现了一个base64字符串

解码得到test123,猜测是密码

输入用户admin,密码test123

尝试登录,发现不行

要求似乎只允许本地访问,于是使用bp抓包改包后重发

在请求头加上  x-forwarded-for: 127.0.0.1 即可

表示 HTTP 请求端真实 IP来自本地

查看页面响应

拿到 flag{395fa8c33b94e2f5784ea5fea4fe48f3}

此外,我还尝试了使用其他用户

尽管是正确的密码,但是也不行,题目要求是管理员

其实表示本地访问还有另外一种写法,那就是在请求头加 client-ip: 127.0.0.1

但是我发现这里也不行

目录
相关文章
|
9月前
|
数据安全/隐私保护
Bugku---本地管理员
Bugku---本地管理员
|
存储 JSON 缓存
金鱼哥RHCA回忆录:CL210集成身份管理--管理身份服务令牌
第三章 集成身份管理--管理身份服务令牌
426 0
金鱼哥RHCA回忆录:CL210集成身份管理--管理身份服务令牌
|
运维 Linux API
金鱼哥RHCA回忆录:DO447管理用户和团队的访问--用团队有效地管理用户
第七章 管理用户和团队的访问--用团队有效地管理用户
173 0
金鱼哥RHCA回忆录:DO447管理用户和团队的访问--用团队有效地管理用户
|
测试技术 数据安全/隐私保护
《软件测试52讲》读书笔记 —— 用户登录
《软件测试52讲》读书笔记 —— 用户登录
131 0
《软件测试52讲》读书笔记 —— 用户登录
|
安全
13、安全工程师指南 - 软件项目角色指南系列文章
第12章           安全工程师   项目安全工程师也是一个相对比较偏的职位。安全工程师主要是针对网页端或者系统级的安全问题进行处理,找出项目系统中所有可能产生出的安全问题,其中包括以前产生的比如SQL注入等安全问题,这个需要安全工程师在项目的设计架构和项目编码过程中就进行处理,让安全问题解决在项目的起始以及开发过程中,更快更好的为项目质量等工作进行负责。
1465 0
|
架构师 大数据 程序员
14、系统架构师指南 - 软件项目角色指南系列文章
第13章      系统架构师   系统架构师这个职位的重要性是不言而喻的,在项目设计开发过程中处于高层的作用。系统架构师需要在项目的需求相对稳定之后就进行系统架构设计,以及在项目开发过程中对编码的开发架构和编码技术等问题进行解决。
2443 0
|
UED 项目管理 安全
7、监理工程师指南 - 软件项目角色指南系列文章
第18章      监理工程师   监理工程师在项目管理过程中是处于一个监督的作用。监理工程师是配合项目经理对项目的流程、时间和质量等方面的管理工作。监理工程师也能够为软件系统外包的一家公司配合管理,也能够在项目组过程中新成立的这个职位对项目流程等进行管理。
1762 0