Bugku 本地管理员

简介: Bugku 本地管理员

打开链接

F12查看源码,发现了一个base64字符串

解码得到test123,猜测是密码

输入用户admin,密码test123

尝试登录,发现不行

要求似乎只允许本地访问,于是使用bp抓包改包后重发

在请求头加上  x-forwarded-for: 127.0.0.1 即可

表示 HTTP 请求端真实 IP来自本地

查看页面响应

拿到 flag{395fa8c33b94e2f5784ea5fea4fe48f3}

此外,我还尝试了使用其他用户

尽管是正确的密码,但是也不行,题目要求是管理员

其实表示本地访问还有另外一种写法,那就是在请求头加 client-ip: 127.0.0.1

但是我发现这里也不行

目录
相关文章
|
2月前
|
数据安全/隐私保护
Bugku---本地管理员
Bugku---本地管理员
|
2月前
|
设计模式 数据安全/隐私保护
|
2月前
|
设计模式 编译器 数据安全/隐私保护
04——驾校科目一考试——登录窗口的功能(验证邮箱地址)
登录相应功能实现 当我们点击登录按钮的时候需要对账号和密码进行验证。我们需要提前准备好了所有学员的账号和密码信息account.txt。
29 2
|
11月前
|
存储 前端开发 NoSQL
如何设计 QQ、微信等第三方账号登陆 ?还要我说出数据库表设计!
如何设计 QQ、微信等第三方账号登陆 ?还要我说出数据库表设计!
231 2
|
NoSQL API Redis
【探花交友】用户登录总结
【探花交友】用户登录总结
209 0
|
存储 JSON 缓存
金鱼哥RHCA回忆录:CL210集成身份管理--管理身份服务令牌
第三章 集成身份管理--管理身份服务令牌
372 0
金鱼哥RHCA回忆录:CL210集成身份管理--管理身份服务令牌
|
运维 Linux API
金鱼哥RHCA回忆录:DO447管理用户和团队的访问--用团队有效地管理用户
第七章 管理用户和团队的访问--用团队有效地管理用户
147 0
金鱼哥RHCA回忆录:DO447管理用户和团队的访问--用团队有效地管理用户
|
算法 数据安全/隐私保护 C++
|
存储 前端开发 NoSQL
面试官问我:如何设计 QQ、微信等第三方账号登陆 ?还要我说出数据库表设计!
面试官问我:如何设计 QQ、微信等第三方账号登陆 ?还要我说出数据库表设计!
163 0
面试官问我:如何设计 QQ、微信等第三方账号登陆 ?还要我说出数据库表设计!
|
JavaScript 数据安全/隐私保护
临沂大学教务系统登录分析
分析登录包的JS加密方式
281 0
临沂大学教务系统登录分析