管理員系統(WEB)

賬號密碼隨便輸入,出來一段話。 審查元素,有一段base64。 解密得到test123 https://tool.oschina.net/encrypt?type=3   X-Forwarded-For:簡稱XFF頭,它代表客戶端,也就是HTTP的請求端真實的IP。 抓包,僞造一個XFF頭,僞成本地登錄。 X-Forwarded-For: 127.0.0.1 發送到Repeater,然後GO就可以
相關文章
相關標籤/搜索