1. 程式人生 > >bugku 管理員系統

bugku 管理員系統

檢視原始碼

發現註釋<-- dGVzdDEyMw== --> ,base64解碼得到test123 , 猜這個是密碼

嘗試輸入

結果得到“IP禁止訪問,請聯絡本地管理員登陸,IP已被記錄. ”。根據這個提示,利用X-Forwarded-For來偽造成本地IP。 方法: 1、開啟burpsuite,擷取登入資訊,新增偽造的請求頭,此時再隨意輸入使用者名稱、密碼時,提示Invalid credentials! Please try again!很明顯只差找到正確的使用者名稱了 2、再利用Intruder爆破即可。

新姿勢:偽造請求頭

X-Forwarded-For: 簡稱XFF頭,它代表客戶端,也就是HTTP的請求端真實的IP。 請求頭格式:X-Forwarded-For:client, proxy1, proxy2

client 即客戶端真實ip,後兩項是代理ip,可預設,最終在服務端接收前都會被補齊。