题目链接 打开网页,情况如下图。 猜测管理员用户名多半是admin,然后密码随便输一个测试。随后页面返回情况如下。 IP禁止访问什么情况?然后用bp抓包,发现源码中有一段注释(<!-- dGVzdDEyMw== -->),发现是BASE64加密,马上进行在线解密得到 ...
Day 管理员系统 http: . . . : flag格式flag 本题要点:伪造请求头 解释一下伪造请求头 X Forwarded For: 简称XFF头,它代表客户端,也就是HTTP的请求端真实的IP。 请求头格式:X Forwarded For:client, proxy , proxy client 即客户端真实ip,后两项是代理ip,可缺省,最终在服务端接收前都会被补齐。 首先我们看到 ...
2019-04-20 13:12 0 1189 推荐指数:
题目链接 打开网页,情况如下图。 猜测管理员用户名多半是admin,然后密码随便输一个测试。随后页面返回情况如下。 IP禁止访问什么情况?然后用bp抓包,发现源码中有一段注释(<!-- dGVzdDEyMw== -->),发现是BASE64加密,马上进行在线解密得到 ...
页面是一个登陆表单,需要账号密码,首先f12查看源代码,发现有一段可疑的注释,明显是base64,解码得到test123,似乎是一个类似于密码的东西,既然是管理员,就猜测用户名是admin,填上去试一下哇 看到这里我不会做了,题解中说可以伪造自己是本地管理员,即伪造来源ip ...
CTF-管理员系统—对Burpsuite的本地访问抓包理解 点进去发现是个管理员登录界面 随便输入点提交 习惯性F12看下代码 想了下这个没有出现flag字眼,应该是密码之类的 输入了一下没有用,上网搜了下需要解码,得到test123 输入用户admin ...
apache启动失败,应该是端口冲突,修改配置文件 端口被占用 杀掉被占用端口 重新启动 服务器部署成功 点击explorer进入xampp根目录 服务器默认的网站路径是htdocs ...
外网访问内网网站 本地搭建了网站,只能在局域网内访问,怎样从外网也能访问本地网站? 本文将介绍具体的实现步骤。 1. 准备工作 1.1 安装并启动网站服务端 默认搭建的网站服务端端口是80。 2. 实现步骤 2.1 下载并解压holer软件包 Holer软件包 ...
第一种方法: 首先cmd命令符打开,输入目录,再输入gulp server 让同事访问的ip ip后面加:3000; 例如:192.168.1.1:3000 ...
Day36 本地包含 60 地址:http://123.206.87.240:8003/ 本题要点: eval()、 文件包含漏洞、base64编码 阅读代码 <?php ...
不知道为什么,被管理员移出了首页,看来管理员觉得我的字太少了,或者觉得我有打广告的嫌疑, 不过这些网址全是干货,有很多我觉得非常珍贵,不是你随便就可以找到的,是我几年保存的, 写代码可能随手就用,需要的保存欧。 顺便也吐槽一下发布博客园首页的规则,完全靠手工审核,真的觉得有些 ...