五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

BUU-Web-[BJDCTF 2nd]假豬套天下第一

2021-04-20 02:08 作者:雨落雪辰  | 我要投稿

依舊還是老三樣,訪問,抓包,分析源文件

嘗試使用admin進行登陸,好家伙給我直接返回了

接著隨便試了下就登陸成功了

然后就是簡單對源代碼進行查看,發(fā)現(xiàn)了敏感字符文件

然后我們訪問這個敏感文件

當(dāng)我們訪問后,發(fā)現(xiàn)開始時間在99年后

我們對時間進行微處理,在后面*1000倍即可

繼續(xù)顯示問題

我們繼續(xù)對payload繼續(xù)修改,我們嘗試使用XFF(X-Fwarded-For)繼續(xù)對源iP對偽造

發(fā)現(xiàn)對于XFF有過濾,這個時候我們就應(yīng)該嘗試更換偽造IP請求頭,以下請求頭均可使用

  • x-forwarded-fot?

  • x-remote-IP?

  • x-originating-IP?

  • x-remote-ip?

  • x-remote-addr

  • x-client-IP

  • x-client-ip?

  • x-Real-ip

右側(cè)箭頭表示我們獲取對嘻嘻

看樣子我們還需要更改我們的來源地址為【gem-love.com】


右側(cè)提醒我們需要添加

我們直接將User-Age 帶入繼續(xù)測試

右側(cè)提醒我們commmodo 64應(yīng)該繼續(xù)一定程度修改

在百度上搜索commmodo 64查得應(yīng)改為 Commodcore 64

右下角箭頭又讓我們添加郵箱

更改為

我們得知需要使用Via的代理服務(wù)器

直接在頭文件里添加Via

獲得通過base64加密的值,

最后我們使用base64解密即可


BUU-Web-[BJDCTF 2nd]假豬套天下第一的評論 (共 條)

分享到微博請遵守國家法律
万载县| 双江| 马龙县| 左贡县| 梁山县| 宁城县| 长顺县| 隆化县| 无锡市| 竹溪县| 通榆县| 辽宁省| 宁陕县| 宝丰县| 阿拉善右旗| 芜湖市| 江永县| 罗甸县| 乌兰浩特市| 南木林县| 忻州市| 抚远县| 新干县| 专栏| 龙江县| 方正县| 阿勒泰市| 太保市| 开鲁县| 江阴市| 康保县| 武宁县| 师宗县| 罗平县| 宣汉县| 略阳县| 浦县| 怀宁县| 武冈市| 三明市| 蒲江县|