題目鏈接 打開網頁,情況如下圖。 猜測管理員用戶名多半是admin,然后密碼隨便輸一個測試。隨后頁面返回情況如下。 IP禁止訪問什么情況?然后用bp抓包,發現源碼中有一段注釋(<!-- dGVzdDEyMw== -->),發現是BASE64加密,馬上進行在線解密得到 ...
Day 管理員系統 http: . . . : flag格式flag 本題要點:偽造請求頭 解釋一下偽造請求頭 X Forwarded For: 簡稱XFF頭,它代表客戶端,也就是HTTP的請求端真實的IP。 請求頭格式:X Forwarded For:client, proxy , proxy client 即客戶端真實ip,后兩項是代理ip,可缺省,最終在服務端接收前都會被補齊。 首先我們看到 ...
2019-04-20 13:12 0 1189 推薦指數:
題目鏈接 打開網頁,情況如下圖。 猜測管理員用戶名多半是admin,然后密碼隨便輸一個測試。隨后頁面返回情況如下。 IP禁止訪問什么情況?然后用bp抓包,發現源碼中有一段注釋(<!-- dGVzdDEyMw== -->),發現是BASE64加密,馬上進行在線解密得到 ...
頁面是一個登陸表單,需要賬號密碼,首先f12查看源代碼,發現有一段可疑的注釋,明顯是base64,解碼得到test123,似乎是一個類似於密碼的東西,既然是管理員,就猜測用戶名是admin,填上去試一下哇 看到這里我不會做了,題解中說可以偽造自己是本地管理員,即偽造來源ip ...
CTF-管理員系統—對Burpsuite的本地訪問抓包理解 點進去發現是個管理員登錄界面 隨便輸入點提交 習慣性F12看下代碼 想了下這個沒有出現flag字眼,應該是密碼之類的 輸入了一下沒有用,上網搜了下需要解碼,得到test123 輸入用戶admin ...
apache啟動失敗,應該是端口沖突,修改配置文件 端口被占用 殺掉被占用端口 重新啟動 服務器部署成功 點擊explorer進入xampp根目錄 服務器默認的網站路徑是htdocs ...
外網訪問內網網站 本地搭建了網站,只能在局域網內訪問,怎樣從外網也能訪問本地網站? 本文將介紹具體的實現步驟。 1. 准備工作 1.1 安裝並啟動網站服務端 默認搭建的網站服務端端口是80。 2. 實現步驟 2.1 下載並解壓holer軟件包 Holer軟件包 ...
第一種方法: 首先cmd命令符打開,輸入目錄,再輸入gulp server 讓同事訪問的ip ip后面加:3000; 例如:192.168.1.1:3000 ...
Day36 本地包含 60 地址:http://123.206.87.240:8003/ 本題要點: eval()、 文件包含漏洞、base64編碼 閱讀代碼 <?php ...
不知道為什么,被管理員移出了首頁,看來管理員覺得我的字太少了,或者覺得我有打廣告的嫌疑, 不過這些網址全是干貨,有很多我覺得非常珍貴,不是你隨便就可以找到的,是我幾年保存的, 寫代碼可能隨手就用,需要的保存歐。 順便也吐槽一下發布博客園首頁的規則,完全靠手工審核,真的覺得有些 ...