ctf实战 封神台的靶场 第三关通关记录

封神台第三关3d

 根据题目可能要用burp进行抓包,点击传送门进入题目主页blog

 

以前题目说的扫描到新的后台地址admin123 在网址后加入admin123 进入新的后台管理页面ip

根据第二关获得的用户和密码进行登陆  进入后获得这样一个页面class

抓包结果如登录

根据代码分析只须要修改host和referer的ip地址后台

修改之后结果仍是进不去密码

 

 

分析一下问题  打开Firefox的网路检测 F12  发现可能用的是8080端口进行通讯im

用Modify Headers 修改host和refere通信

host改成:127.0.0.1:8080img

refere改成http://127.0.0.1/admin123/default.asp

 

成功弹出flag值

相关文章
相关标签/搜索