bugku ctf 管理員系統 (僞造x-forwarded-for繞過服務器IP)

隨便輸入  發現 ip禁止訪問   與本地管理員聯繫登陸 我們查看源碼  到最後發現 <!-- dGVzdDEyMw== -->    在線base64解密得到    test123  Username: admin Password:  test123  發現居然還是不能提交   那麼burp抓包    發給  repeater 發現了可以通過使用HTTP的X-Forwarded-For頭實現。
相關文章
相關標籤/搜索