原文:Bugku-CTF之管理员系统+程序员本地网站

Day 管理员系统 http: . . . : flag格式flag 本题要点:伪造请求头 解释一下伪造请求头 X Forwarded For: 简称XFF头,它代表客户端,也就是HTTP的请求端真实的IP。 请求头格式:X Forwarded For:client, proxy , proxy client 即客户端真实ip,后两项是代理ip,可缺省,最终在服务端接收前都会被补齐。 首先我们看到 ...

2019-04-20 13:12 0 1189 推荐指数:

查看详情

BugKu 管理员系统

题目链接 打开网页,情况如下图。 猜测管理员用户名多半是admin,然后密码随便输一个测试。随后页面返回情况如下。 IP禁止访问什么情况?然后用bp抓包,发现源码中有一段注释(<!-- dGVzdDEyMw== -->),发现是BASE64加密,马上进行在线解密得到 ...

Thu Oct 11 05:49:00 CST 2018 0 2308
bugku web 管理员系统

页面是一个登陆表单,需要账号密码,首先f12查看源代码,发现有一段可疑的注释,明显是base64,解码得到test123,似乎是一个类似于密码的东西,既然是管理员,就猜测用户名是admin,填上去试一下哇 看到这里我不会做了,题解中说可以伪造自己是本地管理员,即伪造来源ip ...

Fri Feb 22 19:55:00 CST 2019 0 756
CTF-管理员系统60

CTF-管理员系统—对Burpsuite的本地访问抓包理解 点进去发现是个管理员登录界面 随便输入点提交 习惯性F12看下代码 想了下这个没有出现flag字眼,应该是密码之类的 输入了一下没有用,上网搜了下需要解码,得到test123 输入用户admin ...

Sat Jun 13 07:08:00 CST 2020 0 1179
XAMPP搭建本地网站

apache启动失败,应该是端口冲突,修改配置文件 端口被占用 杀掉被占用端口 重新启动 服务器部署成功 点击explorer进入xampp根目录 服务器默认的网站路径是htdocs ...

Sat Dec 28 02:08:00 CST 2019 0 1276
怎样从外网访问本地网站

外网访问内网网站 本地搭建了网站,只能在局域网内访问,怎样从外网也能访问本地网站? 本文将介绍具体的实现步骤。 1. 准备工作 1.1 安装并启动网站服务端 默认搭建的网站服务端端口是80。 2. 实现步骤 2.1 下载并解压holer软件包 Holer软件包 ...

Fri Nov 16 20:39:00 CST 2018 0 932
如何建设(访问)本地网站

第一种方法: 首先cmd命令符打开,输入目录,再输入gulp server 让同事访问的ip ip后面加:3000; 例如:192.168.1.1:3000 ...

Fri Jan 20 18:44:00 CST 2017 1 5490
Bugku-CTF本地包含( 60)

Day36 本地包含 60 地址:http://123.206.87.240:8003/ 本题要点: eval()、 文件包含漏洞、base64编码 阅读代码 <?php ...

Fri Jun 21 17:33:00 CST 2019 0 2882
程序员必备网站

不知道为什么,被管理员移出了首页,看来管理员觉得我的字太少了,或者觉得我有打广告的嫌疑, 不过这些网址全是干货,有很多我觉得非常珍贵,不是你随便就可以找到的,是我几年保存的, 写代码可能随手就用,需要的保存欧。 顺便也吐槽一下发布博客园首页的规则,完全靠手工审核,真的觉得有些 ...

Mon Jul 21 05:33:00 CST 2014 8 1285
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM