本帖最后由 天象独行 于 2020-11-12 22:42 编辑
1;打开靶机,出现如下界面。一个登录界面,通常思路尝试使用admin/admin等弱密码尝试一下。
xuenixiang_2020_web_web100_2
2;弱密码登录出现如下提示,该提示说明,服务器段有在接收我客户端的IP地址,且有对比IP的操作。那么,通常在HTTP协议中我们通常使用x-forwarded-for 来上传IP地址。那么我门抓包来查看一下。
xuenixiang_2020_web_web100_2
3;在数据包当中没有查看到x-forwarded-for。那么我们可以尝试自己添加。现在问题来了,我们该添加什么地址呢。可以考虑本地回环地址。一般情况下不会禁止本机去访问服务的。
4;上传成功,且界面出现变化:
5;现在看来可以绕过IP地址验证问题,那么看起来没有对登录错误次数做限定,可以考虑爆破。我们可以打开F12,看看有没有其他提示。发现base64加密字符串。解密之后猜测可能是密码。爆破之后账号密码admin/test123
xuenixiang_2020_web_web100_2
|