title: BugKu-----本地管理员
date: 2021-06-24 19:48:44
description: 前言:零度安全搭建博客后的第N篇文章
top:
categories: BugKu刷题
tags:
- 网络安全
- BugKu
BugKu-----本地管理员
题目
解题思路
本地管理员可以联想到的是ip的问题,又是xxf
解题过程
- 先尝试用admin/admin进行登录,发现ip被记录。需要本地管理员
- 使用插件X-Forword将ip修改为127.0.0.1
- 源码里看到的base64进行解码得到test123
HoFD9rO4-1624501670989)] - 使用账号admin密码test123进行登录获取到flag