-
-
[原创]签到题
-
发表于: 2023-9-1 15:15 1266
-
1、开启靶场进入题目跳到题目,开启环境。
2、看到本地管理员,先抓包看看
3、实际挺明显了,重放攻击下,先加个本地ip试试
Client-Ip: 127.0.0.1
X-Forwarded-For: 127.0.0.1
4、看到cookie那直接user=guest,改个admin直接出结果
最后于 2023-9-1 15:18
被哇牛编辑
,原因:
赞赏
赞赏
雪币:
留言: