伪造本地ip --BugKu14管理员系统

老规矩先f12看源码发现最下面有一个base64编码的字符串,解码得test123,怀疑是密码,因为是管理员所以经验判断账号是admin,当然也可以暴力破解:(但是我爆破没得到test123的)

在这里插入图片描述但是这个有时候发的包不能用不知道为啥。
答:因为要伪造本地ip:在header头部加入xff头来自127.0.0.1
在这里插入图片描述

发布了30 篇原创文章 · 获赞 0 · 访问量 2045

猜你喜欢

转载自blog.csdn.net/s11show_163/article/details/103263109
今日推荐