CTF論劍場web題目(持續更新)--WEB6

web6 打開頁面是個登陸界面,先嚐試一波登陸: 提示IP禁止訪問,很容易就聯想到請求頭僞造,所以抓包改包: 發現提示了無效的用戶憑證,那就是說我們成功僞造了IP,接下來就是解決登陸憑證問題,我們做web題目的流程一般都會先查看一下源碼,所以我們還沒有查看源碼,查看後發現: 這有一個base64的編碼,解碼後得到test123,然後登陸,獲得flag: 注:本人萌新,不對之處歡迎指正。
相關文章
相關標籤/搜索