bugku 管理员系统

Posted ainv-123

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了bugku 管理员系统相关的知识,希望对你有一定的参考价值。

这一个是伪造ip

X-FORWARDED-FOR:127.0.0.1

用到了XFF头

首先打开网站会发现一个登录界面 然后用开发者工具看一下 后台会发现一串用base64加密的密文

用base64解密之后是 test123 怀疑这个是管理员的密码 然后用账号admin密码test123登录

用bp抓包 然后伪造ip  X-FORWARDED-FOR:127.0.0.1

如下图片:技术图片点击一下go就可以了

以上是关于bugku 管理员系统的主要内容,如果未能解决你的问题,请参考以下文章

Bugku_CTF Writeup 之 管理员系统 (60)

bugku—skctf管理系统

bugku-writeup-web-本地管理员

BugKu CTF web25解题思路笔记

BugKu 域名解析

bugku-writeup-MISC-被勒索了