打开链接,根据提示进行操作mbp 封神台靶场 三 (笔记)由上可知后台登陆地址为admin123,需要准备的工具是大名鼎鼎的burp(抓包软件)根据提示登录admin123的后台。
mbp 封神台靶场 三 (笔记)需要显示的是sysadmin_view.asp,但返回的是default.asp,区别是端口号不同。接着发现这里有代码片段,其中还有提示,根据理解是要curl和comeurl进行比对,也就是host和refer进行对比,打开burp看看包。对访问sysadmin_view.asp的端口号修改为81即可拿到flag。
mbp 封神台靶场 三 (笔记)mbp 封神台靶场 三 (笔记)
总结:在做这个时候需要使用抓包软件,抓包软件通过设置代理对通过的数据包进行抓取,推荐一个代理插件foxyproxy(ssr代理也可以用到,切换特别方便)本关主要看代码理解和抓包修改,在复现的时候没遇到什么问题。

相关文章:

  • 2021-08-14
  • 2021-04-05
  • 2021-07-27
  • 2021-08-02
  • 2022-12-23
  • 2022-12-23
  • 2021-11-03
  • 2021-11-22
猜你喜欢
  • 2022-01-03
  • 2021-12-01
  • 2021-08-20
  • 2021-05-10
  • 2021-10-23
  • 2021-05-08
  • 2021-04-30
相关资源
相似解决方案