Bugku 本地管理员

简介: Bugku 本地管理员

打开链接

F12查看源码,发现了一个base64字符串

解码得到test123,猜测是密码

输入用户admin,密码test123

尝试登录,发现不行

要求似乎只允许本地访问,于是使用bp抓包改包后重发

在请求头加上  x-forwarded-for: 127.0.0.1 即可

表示 HTTP 请求端真实 IP来自本地

查看页面响应

拿到 flag{395fa8c33b94e2f5784ea5fea4fe48f3}

此外,我还尝试了使用其他用户

尽管是正确的密码,但是也不行,题目要求是管理员

其实表示本地访问还有另外一种写法,那就是在请求头加 client-ip: 127.0.0.1

但是我发现这里也不行

目录
相关文章
|
8月前
|
数据安全/隐私保护
Bugku---本地管理员
Bugku---本地管理员
【NOIP2017普及组正式赛】图书管理员(librarian)
【NOIP2017普及组正式赛】图书管理员(librarian)
141 0
|
存储 运维 安全
你一定要会的【用户和用户组管理】(上)
1 用户和用户组概述 1.1 用户介绍
276 1
|
Linux Go 数据安全/隐私保护
Linux账号和权限管理(少年心怀乌托邦心仍向阳肆生长)(二)
Linux账号和权限管理(少年心怀乌托邦心仍向阳肆生长)(二)
125 0
Linux账号和权限管理(少年心怀乌托邦心仍向阳肆生长)(二)
|
Linux Shell 数据安全/隐私保护
Linux账号和权限管理(少年心怀乌托邦心仍向阳肆生长)(一)
Linux账号和权限管理(少年心怀乌托邦心仍向阳肆生长)(一)
164 0
Linux账号和权限管理(少年心怀乌托邦心仍向阳肆生长)(一)
|
存储 运维 Kubernetes
金鱼哥RHCA回忆录:DO280OpenShift访问控制--管理项目和账户
第五章 DO280OpenShift访问控制--管理项目和账户
271 0
金鱼哥RHCA回忆录:DO280OpenShift访问控制--管理项目和账户
|
安全 Shell 5G
你一定要会的【用户和用户组管理】(下)
1 用户和用户组概述 1.1 用户介绍
145 0
|
存储 JSON 缓存
金鱼哥RHCA回忆录:CL210集成身份管理--管理身份服务令牌
第三章 集成身份管理--管理身份服务令牌
418 0
金鱼哥RHCA回忆录:CL210集成身份管理--管理身份服务令牌
|
运维 Linux API
金鱼哥RHCA回忆录:DO447管理用户和团队的访问--用团队有效地管理用户
第七章 管理用户和团队的访问--用团队有效地管理用户
171 0
金鱼哥RHCA回忆录:DO447管理用户和团队的访问--用团队有效地管理用户
|
存储 运维 安全
跟着老万学linux运维(3)——账户安全
跟着老万学linux运维(3)——账户安全
227 0

热门文章

最新文章