roger 发表于 2020-4-25 20:15:33

xuenixiang_2020_web_web100




如果我们在登录系统中输入用户名和密码,则会出现以下错误,表明IP无效:Mismatch in host table! Please contact your administrator for access. IP logged.我们直接使用火狐插件或者burp修改X-Forwarded-For: 127.0.0.1
修改完后登陆发现不报ip错误了 密码错误 然后查看网站源代码发现一段base64 dGVzdDEyMw== 解密后test123
admin test123 登陆获取flag
页: [1]
查看完整版本: xuenixiang_2020_web_web100