原文:bugkuCTF-管理员系统(IP伪造)

题目地址:http: . . . : 登进去是一个管理员后台登录的样子 试了sql的万能密码,发现进不了,而且下面还报错了ip禁止 禁止了我们的ip,但是他本地的ip肯定没有禁止,那么我门这里就用XFF参数进行伪造 XFF即X Forwarded For参数 用bp抓包,发现并没用XFF参数,那么我们加上并赋值为 . . . ,让其在本地发起请求 发现响应里面并没有出现ip禁止访问的字符串了。那么 ...

2019-10-10 09:00 0 333 推荐指数:

查看详情

BugKu 管理员系统

题目链接 打开网页,情况如下图。 猜测管理员用户名多半是admin,然后密码随便输一个测试。随后页面返回情况如下。 IP禁止访问什么情况?然后用bp抓包,发现源码中有一段注释(<!-- dGVzdDEyMw== -->),发现是BASE64加密,马上进行在线解密得到 ...

Thu Oct 11 05:49:00 CST 2018 0 2308
BugkuCTF-网站被黑解析

点开链接,实话说,这网页还挺好看的,所以我就玩了会 习惯性F-12,发现没什么价值,而且他的网址有webshell,这是网页后门的标志,所以我们用御剑扫描一下,御剑链接:https://p ...

Mon Jan 13 18:58:00 CST 2020 0 1403
CTF-管理员系统60

CTF-管理员系统—对Burpsuite的本地访问抓包理解 点进去发现是个管理员登录界面 随便输入点提交 习惯性F12看下代码 想了下这个没有出现flag字眼,应该是密码之类的 输入了一下没有用,上网搜了下需要解码,得到test123 输入用户admin ...

Sat Jun 13 07:08:00 CST 2020 0 1179
ubuntu 用管理员身份进入系统

我们需要以管理员的身份进入系统,才能在系统中畅通无阻  以管理员的身份进入系统,往下看:  Ubuntu安装好后,root初始密码(默认密码)不知道,需要设置。  1、先用安装Ubuntu的时候创建的用户登录到系统;  2、然后输入命令:sudo passwd 摁回车;  3、接下来会提示 ...

Tue Jun 04 23:12:00 CST 2019 0 1401
bugku web 管理员系统

页面是一个登陆表单,需要账号密码,首先f12查看源代码,发现有一段可疑的注释,明显是base64,解码得到test123,似乎是一个类似于密码的东西,既然是管理员,就猜测用户名是admin,填上去试一下哇 看到这里我不会做了,题解中说可以伪造自己是本地管理员,即伪造来源ip ...

Fri Feb 22 19:55:00 CST 2019 0 756
电脑系统管理员权限怎么设置为超级管理员权限

有很多设置需要用到win7的超级管理员账户,所以,如果你是一个狂热的diy玩家,可以把你的系统修改为超级管理员账户。 步骤 第一步,在开始菜单中右键单击我的电脑,然后选择管理选项,也可以在桌面上点击计算机右键,进行管理选项。 点击之后进入计算机管理设置界面页,这里提供了很多的设置选项 ...

Thu Jun 13 16:51:00 CST 2019 0 2432
MAC系统 输入管理员账户密码 登录不上

mac新系统改密码~管理员 升级10.13.2后,很多不会操作了, 那天把系统管理员设置成了普通管理,就不能打开个别软件了, 贼尴尬~~~ 后来找blog才解决,现在分享下~~ http://www.cnblogs.com/ZZY0808/p/8430987.html ...

Sat Feb 10 01:08:00 CST 2018 0 2287
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM