原文:Bugku-CTF之管理員系統+程序員本地網站

Day 管理員系統 http: . . . : flag格式flag 本題要點:偽造請求頭 解釋一下偽造請求頭 X Forwarded For: 簡稱XFF頭,它代表客戶端,也就是HTTP的請求端真實的IP。 請求頭格式:X Forwarded For:client, proxy , proxy client 即客戶端真實ip,后兩項是代理ip,可缺省,最終在服務端接收前都會被補齊。 首先我們看到 ...

2019-04-20 13:12 0 1189 推薦指數:

查看詳情

BugKu 管理員系統

題目鏈接 打開網頁,情況如下圖。 猜測管理員用戶名多半是admin,然后密碼隨便輸一個測試。隨后頁面返回情況如下。 IP禁止訪問什么情況?然后用bp抓包,發現源碼中有一段注釋(<!-- dGVzdDEyMw== -->),發現是BASE64加密,馬上進行在線解密得到 ...

Thu Oct 11 05:49:00 CST 2018 0 2308
bugku web 管理員系統

頁面是一個登陸表單,需要賬號密碼,首先f12查看源代碼,發現有一段可疑的注釋,明顯是base64,解碼得到test123,似乎是一個類似於密碼的東西,既然是管理員,就猜測用戶名是admin,填上去試一下哇 看到這里我不會做了,題解中說可以偽造自己是本地管理員,即偽造來源ip ...

Fri Feb 22 19:55:00 CST 2019 0 756
CTF-管理員系統60

CTF-管理員系統—對Burpsuite的本地訪問抓包理解 點進去發現是個管理員登錄界面 隨便輸入點提交 習慣性F12看下代碼 想了下這個沒有出現flag字眼,應該是密碼之類的 輸入了一下沒有用,上網搜了下需要解碼,得到test123 輸入用戶admin ...

Sat Jun 13 07:08:00 CST 2020 0 1179
XAMPP搭建本地網站

apache啟動失敗,應該是端口沖突,修改配置文件 端口被占用 殺掉被占用端口 重新啟動 服務器部署成功 點擊explorer進入xampp根目錄 服務器默認的網站路徑是htdocs ...

Sat Dec 28 02:08:00 CST 2019 0 1276
怎樣從外網訪問本地網站

外網訪問內網網站 本地搭建了網站,只能在局域網內訪問,怎樣從外網也能訪問本地網站? 本文將介紹具體的實現步驟。 1. 准備工作 1.1 安裝並啟動網站服務端 默認搭建的網站服務端端口是80。 2. 實現步驟 2.1 下載並解壓holer軟件包 Holer軟件包 ...

Fri Nov 16 20:39:00 CST 2018 0 932
如何建設(訪問)本地網站

第一種方法: 首先cmd命令符打開,輸入目錄,再輸入gulp server 讓同事訪問的ip ip后面加:3000; 例如:192.168.1.1:3000 ...

Fri Jan 20 18:44:00 CST 2017 1 5490
Bugku-CTF本地包含( 60)

Day36 本地包含 60 地址:http://123.206.87.240:8003/ 本題要點: eval()、 文件包含漏洞、base64編碼 閱讀代碼 <?php ...

Fri Jun 21 17:33:00 CST 2019 0 2882
程序員必備網站

不知道為什么,被管理員移出了首頁,看來管理員覺得我的字太少了,或者覺得我有打廣告的嫌疑, 不過這些網址全是干貨,有很多我覺得非常珍貴,不是你隨便就可以找到的,是我幾年保存的, 寫代碼可能隨手就用,需要的保存歐。 順便也吐槽一下發布博客園首頁的規則,完全靠手工審核,真的覺得有些 ...

Mon Jul 21 05:33:00 CST 2014 8 1285
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM