做网站需要的素材照片/最常见企业网站公司有哪些
启动场景,发现是一个登陆网页:
查看网页源代码,
发现最下一行疑似使用了base64加密
解密后果然,得到一串字符:test123
测试管理员账户为admin,密码为test123,得到
再联系题目,可知需要使用本地IP登录,
使用bp抓包,send to repeater,头部添加 X-Forwarded-For:127.0.0.1
发送请求得到结果:
X-Forwarded-For
X-Forwarded-For 是一个 HTTP 扩展头部,用来表示HTTP请求端的真实IP
题目地址:跳转提示