码迷,mamicode.com
首页 > 其他好文 > 详细

CTF-管理员系统60

时间:2020-06-13 00:39:46      阅读:156      评论:0      收藏:0      [点我收藏+]

标签:输入   原理   用户   端口   img   设置   image   code   技术   

CTF-管理员系统—对Burpsuite的本地访问抓包理解

技术图片

点进去发现是个管理员登录界面

随便输入点提交

技术图片

习惯性F12看下代码

技术图片

想了下这个没有出现flag字眼,应该是密码之类的

输入了一下没有用,上网搜了下需要解码,得到test123

输入用户admin,密码test123还是没用

没想到要用Burpsuite来模拟本地管理员地址,进行发包,抓包

设置好代理地址和端口号

打开Burpsuite开始搞

技术图片

没想到还要在Headers里添加一对:

技术图片

上网查了原理

技术图片

所以添加这个可以令服务器获取我所添加的本地回环IP地址,这样我就可以顺利发送请求,进行发包,抓包

然后填入adimin,test123后进行go发包,成功获取flag

技术图片

?

心得:

用本地管理地址进行发包,抓包的实地操作确实挺有意思的,学到了点东西

CTF-管理员系统60

标签:输入   原理   用户   端口   img   设置   image   code   技术   

原文地址:https://www.cnblogs.com/cxl862002755/p/13111055.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!