Bugku-Web12

KAKSKY / 2023-08-29 / 原文

images

没啥思路,感觉自己在刷题,,,

这个考虑的是本地管理员

images
查看源码可以知道密码是base64加密的,使用工具解码就可以了!

账号是admin,从评论里知道的...

打开burp抓包,修改X-Forwarded-For:127.0.0.1即可

images