BugkuCTF_管理員系統

打開解題網址,一個賬戶密碼登錄界面,並嘗試管理員身份登錄,出現一行提示: 一開始以爲是SQL注入題,經過嘗試後確定不是,然後又回到題目看提示,提示是本地管理員登錄,本地兩個字,想到一種叫做 本地 IP 僞造的說法,然後網上查了一下,專業術語叫做 XFF 頭僞造:具體詳請請看轉載博客:點這裏 具體做法: 1,首先使用抓包工具,把頁面的數據包抓取: 然後在請求頭部 Headers 添加 X-Forwa
相關文章
相關標籤/搜索