【CTF Web】BUUCTF BUU BURP COURSE 1 Writeup(X-Real-IP伪造+POST请求)

embedded/2024/9/24 19:41:27/

BUU BURP COURSE 1

1
点击启动靶机。


解法

用 hackbar 将 X-Forwarded-For 设为 127.0.0.1,无效。提示:只能本地访问。

将 Referer 设为 127.0.0.1,无效。提示:只能本地访问。

将 X-Real-IP 设为 127.0.0.1,成功,进入登录页。

查看网页源代码。

<!DOCTYPE html>
<html lang="zh-cn">
<head><meta charset="UTF-8"><title>登录</title>
</head>
<body>
<div style="text-align: center"><form action="" method="post">用户名:<input type="text" name="username" value="admin"/><br>密码:<input type="password" name="password" value="wwoj2wio2jw93ey43eiuwdjnewkndjlwe"/><br><input type="submit" value="登录"/></form>
</div>
</body>
</html>

表单内已有缺省值,直接提交表单。提示:只能本地访问。

用 hackbar 发送 POST 请求到:

http://0a5ee8e4-1551-496e-bfe9-73d6e8caaf4f.node5.buuoj.cn:81/

请求体:

username=admin&password=wwoj2wio2jw93ey43eiuwdjnewkndjlwe

取得 flag。

Flag

flag{fed306ab-98d9-468f-b3b0-9e8ce1c07d38}

声明

本博客上发布的所有关于网络攻防技术的文章,仅用于教育和研究目的。所有涉及到的实验操作都在虚拟机或者专门设计的靶机上进行,并且严格遵守了相关法律法规

博主坚决反对任何形式的非法黑客行为,包括但不限于未经授权的访问、攻击或破坏他人的计算机系统。博主强烈建议每位读者在学习网络攻防技术时,必须遵守法律法规不得用于任何非法目的。对于因使用这些技术而导致的任何后果,博主不承担任何责任


http://www.ppmy.cn/embedded/112704.html

相关文章

Linux bash 关联数组

目录 一. 关联数组定义二. 访问关联数组三. 元素的添加与删除四. 键值对的获取与遍历五. 实际应用5.1 读取封装配置文件内容5.2 收集系统信息 一. 关联数组定义 从 Bash 4.0 开始&#xff0c;Bash 支持关联数组。关联数组允许你将键和值配对&#xff0c;并通过键来访问值&…

8.Bug流程管理,禅道的使用(包含笔试/面试题)

一、bug的生命周期&#xff08;重点&#xff09; bug的生命周期就是从bug被发现到bug被关闭的整个过程。 1.bug生命周期&#xff1a; 新建&#xff08;提交bug&#xff09; - 指派 - 已解决 - 待验 - 关闭 new&#xff08;新建&#xff09; - assign额的&…

2024年上海小学生古诗文大会倒计时一个月:做几道2024官方模拟题

2024年上海市小学生古诗文大会自由报名活动的初赛日期于10月19日开始&#xff0c;距离今天只有33天了。 那么如何准备2024年的小学生古诗文大会的自由报名初选呢&#xff1f;吃透&#xff08;记熟&#xff09;2024年小学生古诗文阅读专辑上的题目、知识点和往年真题及知识点。…

Vue3实现打印功能

1、安装插件 npm i vue3-print-nb --save 2、main.js全局配置 import print from vue3-print-nb app.use(print) 3、设置打印区域 为打印区域设置 id 选择器 <div id"printData"><el-table border :data"tableData" style"width: 100%…

2021高教社杯全国大学生数学建模竞赛C题 Python代码演示

目录 问题一1.1 根据附件 1&#xff0c;对 402 家供应商的供货特征进行量化分析计算供货特征数据标准化对正向指标归一化对负向指标归一化 1.2 建立反映保障企业生产重要性的数学模型熵权法熵权法-TOPSISAHP 1.3 在此基础上确定 50 家最重要的供应商&#xff0c;并在论文中列表…

【计算机网络】第一章

一、计算机网络的各种定义 Internet&#xff1a;因特网&#xff08;外国资源&#xff09; internet&#xff1a;互联网络&#xff08;两个或两个以上的网络相互连接构成&#xff09;->专指某一种类型的网络 计算机网络&#xff1a;将分散在不同地理位置上的具有自主处理能力…

c#中的版本管理和描述

StringBuilder sb new StringBuilder(); sb.Append("1、开发框架选型&#xff0c;编程语言选型和开发控件选型&#xff0c;基础框架搭建"); sb.Append(Environment.NewLine); sb.Append("2、测试环境数据库中版本表结构和账号表结构设计&#xff1b;"); …

k8s中的存储

目录 一 configmap 1.1 configmap的功能 1.2 configmap的使用场景 1.3 configmap创建方式 1.3.1 字面值创建 1.3.2 通过文件创建 1.3.3 通过目录创建 1.3.4 通过yaml文件创建 1.3.5 configmap的使用方式 1.3.5.1 使用configmap填充环境变量 1.3.5.2 通过数据卷使用c…