Bugku-Web12

images

没啥思路,感觉自己在刷题,,,

这个考虑的是本地管理员

images
查看源码可以知道密码是base64加密的,使用工具解码就可以了!

账号是admin,从评论里知道的...

打开burp抓包,修改X-Forwarded-For:127.0.0.1即可

images

posted @ 2023-08-29 16:44  KAKSKY  阅读(43)  评论(0)    收藏  举报