web12

时间:2021-04-15 12:35:10   收藏:0   阅读:0

技术图片

常规打开f12,发现有个注释,看起来像base64,尝试解码

技术图片

看起来像是密码,便尝试账号,尝试常规的 root,admin等

技术图片

发现需要本地管理员,因此想到要修改 xff 

使用burpsuite和谷歌插件里的switchyomega和X-Forwarded-For Header(这两个插件可以在谷歌插件市场里下载)

挂上代理,修改XFF

技术图片

得到flag

 

技术图片

这两个插件还是挺方便的,推荐大家试一试


 

评论(0
© 2014 mamicode.com 版权所有 京ICP备13008772号-2  联系我们:gaon5@hotmail.com
迷上了代码!