Bugku-web(本地管理员)
WriteUp
题目信息
解题思路
打开页面,看到是一个登录系统的页面
按F12查看源代码
以 == 结尾的大概率是 base64 编码后的值
用随波逐流一键解码
得到字符串test123
在网页中测试登录,用户名输入admin(一般都是这个用户名),密码输入test123
提示IP禁止访问,所以需要伪造ip地址
用burp suite 抓包
右键发送到重放器
然后自己手动添加一个请求头
注意后台提示本地管理员登录,那本地的 IP 是 127.0.0.1
然后点击发送即可
使用工具
随波逐流
Burp Suite
Flag
flag{70b0f9d5a883364c67460f64d8df5908}
总结
通过本题学到:
- 我们通过 http 请求的时候
- 如果是客户端直接请求后台服务器:需要通过 TCP 连接,在这一层服务器如果获取,可以拿到我们真实发起请求的设备的 IP 地址
- 如果是客户端通过代理服务器来请求后台服务器:代理服务器通常会携带客户端特定的请求头字段,向服务器传递 IP 地址,一般使用的字段是 X-Forwarded-For (服务器通常会先检查代理头字段,如果没有则使用 TCP 的地址)
