Bugku---本地管理员

简介: Bugku---本地管理员

1.题目描述

2.点开链接,页面提示如下

3.用户名尝试输入admin,密码随便输入123,发现还是不可以,这里提示需要本地管理权限。

4.ctrl+u查看源码,在一大串n的后面出现了一小段base64编码

5.将字符串base64解码,猜测test123可能是登录密码

6.尝试登录发现还是不行

7.接下来使用抓包工具,先输入账号密码,同时把代理打开,点击登录,捕获数据包

8.接下来,伪造ip地址为本地,点击Forward

X-Forwarded-For: 127.0.0.1

9.页面得到回显,得到flag

10.

flag{fa3bd5efdb53019ad08ad330f5fd235c}
相关文章
|
5月前
|
监控 数据安全/隐私保护
若依修改---功能详解--权限控制,demo超级管理员,可以查看所有功能菜单,zhangsan,登录之后,仅可以查看线索的菜单,不同角色岗位,登录查看的内容不同,若依通过用户管理,角色管理,菜单管理控
若依修改---功能详解--权限控制,demo超级管理员,可以查看所有功能菜单,zhangsan,登录之后,仅可以查看线索的菜单,不同角色岗位,登录查看的内容不同,若依通过用户管理,角色管理,菜单管理控
|
数据安全/隐私保护
Bugku 本地管理员
Bugku 本地管理员
59 1
|
运维 Linux API
|
Java 数据库 数据安全/隐私保护
|
存储 JSON 缓存
金鱼哥RHCA回忆录:CL210集成身份管理--管理身份服务令牌
第三章 集成身份管理--管理身份服务令牌
417 0
金鱼哥RHCA回忆录:CL210集成身份管理--管理身份服务令牌
|
Java 关系型数据库 MySQL
SSM框架(spring+springmvc+mybatis)+Mysql实现的高校运动会管理系统(角色分为管理员和普通用户 功能包含普通学生老师参赛、开幕广播信息查看、管理员广播器材用户赛事管理等)
SSM框架(spring+springmvc+mybatis)+Mysql实现的高校运动会管理系统(角色分为管理员和普通用户 功能包含普通学生老师参赛、开幕广播信息查看、管理员广播器材用户赛事管理等)
SSM框架(spring+springmvc+mybatis)+Mysql实现的高校运动会管理系统(角色分为管理员和普通用户 功能包含普通学生老师参赛、开幕广播信息查看、管理员广播器材用户赛事管理等)
|
存储 Web App开发 运维
金鱼哥RHCA回忆录:CL210集成身份管理--管理集成的IDM配置
第三章 集成身份管理--管理集成的IDM配置
362 0
金鱼哥RHCA回忆录:CL210集成身份管理--管理集成的IDM配置
|
运维 Linux 应用服务中间件
金鱼哥RHCA回忆录:DO447管理用户和团队的访问--创建和管理Ansible Tower用户
第七章 管理用户和团队的访问--创建和管理Ansible Tower用户
134 0
金鱼哥RHCA回忆录:DO447管理用户和团队的访问--创建和管理Ansible Tower用户
|
运维 Linux API
金鱼哥RHCA回忆录:DO447管理用户和团队的访问--用团队有效地管理用户
第七章 管理用户和团队的访问--用团队有效地管理用户
170 0
金鱼哥RHCA回忆录:DO447管理用户和团队的访问--用团队有效地管理用户
|
算法 数据安全/隐私保护 C++