封神台第三关3d
根据题目可能要用burp进行抓包,点击传送门进入题目主页blog
以前题目说的扫描到新的后台地址admin123 在网址后加入admin123 进入新的后台管理页面ip
根据第二关获得的用户和密码进行登陆 进入后获得这样一个页面class
抓包结果如登录
根据代码分析只须要修改host和referer的ip地址后台
修改之后结果仍是进不去密码
分析一下问题 打开Firefox的网路检测 F12 发现可能用的是8080端口进行通讯im
用Modify Headers 修改host和refere通信
host改成:127.0.0.1:8080img
refere改成http://127.0.0.1/admin123/default.asp
成功弹出flag值