bugku-web-本地管理员
启动情况,查察源码,发现表明:
我们直接使用bp工具的模块解码,看到两个“=”我们先选择base64解码:
解码为test123,这个东西应该是登岸框的暗码,填入admin/test123(账号暗码)。之后出现错误:
我们去bp内里看详细信息,从报错表现跟标题,应该用到本地所在,我们添加哀求头字段。
X-Forwarded-For:署理服务器转发的客户端IP
把包发送到重发器,添加字段,得到结果。
玄观说:
X-Forwarded-For可以在发包以后填写,重发。但是一开始不知道那里有标题报错,我以为必须要拦截,不能让它直接已往。厥后切换网络情况重新测试了反复就可以了,看来对于是否发送一次这个没影响。
对于账号暗码,一开始看到test123,我是如许的test/123。发现不对以后开始各种换。test123/password,admin/test123。反正也是做了几组账号暗码的测试。
免责声明:如果侵犯了您的权益,请联系站长及时删除侵权内容,谢谢合作!qidao123.com:ToB企服之家,中国第一个企服评测及软件市场,开放入驻,技术点评得现金. |