1.只有本地管理员才能访问本页面2.notes Happy Why am lfeeling so happy today? Well ljust got to spend threedays with

这篇博客讨论了一个仅限本地管理员访问的页面,并通过F12查看源码和使用御剑工具未能发现关键信息。博主使用sqlmap工具探测到数据库名为note,存在两个表fl4g和f14g,最终通过sqlmap获取到了可能的flag值:nlbook funion_select_is_so_cool。
摘要由CSDN通过智能技术生成

只有本地管理员才能访问本页面

F12 看看源码 没啥东西
在这里插入图片描述
御剑看看后台
在这里插入图片描述

在这里插入图片描述在这里插入图片描述也没看出来有啥 看了下 需要管理员权限 在headers里面设置 添加一行
X-Forwarded-For127.0.0.1
在这里插入图片描述flag{sgwxsSesSD232se14sdSVSsx}

notes

Happy
Why am lfeeling so happy today? Well ljust got to spend threedays with some of my very best friends having fun together Yes, am happy becauselhad somuch fun, but l am also happier because of my connections to these peopl

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值