1、使用御剑扫描对http://120.203.13.111:8001进行扫描得到真正的后台地址http://120.203.13.111:8001/admin123/login.asp。
2、登陆进后台,发现对后台内容无法进行浏览,程序员验证了host和referer。
3、用burp进行抓包,对host和referer进行篡改。
4、放包成功进入后台,获得flag。
打赏我,让我更有动力~
mrchen
用户组:Track 实习学员
积分:17 金币:23.00
主题: 19 帖子: 30
© 2016 - 2024 掌控者 All Rights Reserved.