bugku-web-本地管理员 [复制链接]
发表于 3 天前 | 显示全部楼层 |阅读模式
bugku-web-本地管理员
启动情况,查察源码,发现表明:

我们直接使用bp工具的模块解码,看到两个“=”我们先选择base64解码:

解码为test123,这个东西应该是登岸框的暗码,填入admin/test123(账号暗码)。之后出现错误:

我们去bp内里看详细信息,从报错表现跟标题,应该用到本地所在,我们添加哀求头字段。
X-Forwarded-For:署理服务器转发的客户端IP
把包发送到重发器,添加字段,得到结果。

玄观说:
X-Forwarded-For可以在发包以后填写,重发。但是一开始不知道那里有标题报错,我以为必须要拦截,不能让它直接已往。厥后切换网络情况重新测试了反复就可以了,看来对于是否发送一次这个没影响。
对于账号暗码,一开始看到test123,我是如许的test/123。发现不对以后开始各种换。test123/password,admin/test123。反正也是做了几组账号暗码的测试。

免责声明:如果侵犯了您的权益,请联系站长及时删除侵权内容,谢谢合作!qidao123.com:ToB企服之家,中国第一个企服评测及软件市场,开放入驻,技术点评得现金.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

登录后关闭弹窗

登录参与点评抽奖  加入IT实名职场社区
去登录
快速回复 返回顶部 返回列表