bugku 管理员系统
Posted ainv-123
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了bugku 管理员系统相关的知识,希望对你有一定的参考价值。
这一个是伪造ip
X-FORWARDED-FOR:127.0.0.1
用到了XFF头
首先打开网站会发现一个登录界面 然后用开发者工具看一下 后台会发现一串用base64加密的密文
用base64解密之后是 test123 怀疑这个是管理员的密码 然后用账号admin密码test123登录
用bp抓包 然后伪造ip X-FORWARDED-FOR:127.0.0.1
如下图片:点击一下go就可以了
以上是关于bugku 管理员系统的主要内容,如果未能解决你的问题,请参考以下文章