新版newbugku-web6-x-forwarded-for Writeup

枫少@KillBoy
枫少@KillBoy
管理员
220
文章
0
粉丝
Web安全7025,6621字数 196阅读0分39秒阅读模式
AI智能摘要
你是否遇到过“IP被禁用”的登录提示?看似无解的封锁,实则暗藏突破口。本文带你深入一道经典Web渗透题,揭秘如何利用X-Forwarded-For头伪造IP绕过访问限制。从抓包改请求到密码爆破,再到源码中隐藏的base64线索,全过程还原解题思路。即便是看似简单的CTF题目,也能暴露真实世界中的安全盲点。读懂它,你将掌握Web安全中关键的请求头欺骗与绕过技巧。
— AI 生成的文章内容摘要

打开网页发现一个登陆界面,

看到是管理员一般我就在用户名那里填了个admin ,然后密码一顿乱输。然后,登陆,出现以下信息。

新版newbugku-web6-x-forwarded-for Writeup-图片1

看到这个提示第一反应就是服务器对X-Forwarded-For做了校验,,,然后我们抓包修改一下X-Forwarded-For

新版newbugku-web6-x-forwarded-for Writeup-图片2

然后接下里,应该就是爆破密码了。。。成功获得flag。。。

新版newbugku-web6-x-forwarded-for Writeup-图片3

这里再补充一下,,当时做的时候没发现源码里面有登录密码,还费劲的自己爆了一下,看了别人的writeup才发现的。。。自己鄙视自己一万次。。。。

新版newbugku-web6-x-forwarded-for Writeup-图片4

按F12可以找到base64加密的一堆东西。。。

然后去解密。。。

新版newbugku-web6-x-forwarded-for Writeup-图片5

不过爆破也可以,毕竟这样的密码也费不了多少时间。。。

 
枫少@KillBoy
评论  70  访客  70
    • 隐形于人群
      隐形于人群 0

      X-Forwarded-For还能这么玩?学到了(不是)

        • Misty Moonlight
          Misty Moonlight 0

          @ 隐形于人群 确实,绕弯子了,直接看源码多好

        • 琴师孤鸿
          琴师孤鸿 1

          密码居然藏源码里,我爆破了半小时…心态崩了

            • 梦回唐宋
              梦回唐宋 0

              @ 琴师孤鸿 别太自责,碰到这种坑很正常

              • 绒绒兔
                绒绒兔 1

                @ 琴师孤鸿 XFF头这么简单就能绕?不敢相信

              • 幻羽翔
                幻羽翔 1

                管理员默认用户名是常识,但IP限制真没想到

                • 星界引路人
                  星界引路人 0

                  base64那串我解了半天,结果密码直接在源码里?

                    • 帝江旋
                      帝江旋 1

                      @ 星界引路人 源码藏密码太坑了,完全没想到要检查

                    • 赛博机械师
                      赛博机械师 1

                      这提示太致命了,“IP禁止访问”直接指方向了

                        • 火山漫步者
                          火山漫步者 1

                          @ 赛博机械师 IP提示太直白了,根本不用想😂

                        • 星云吟游者
                          星云吟游者 1

                          谁懂啊,抓包改头一次过,运气还是技术?

                          • 二皮脸
                            二皮脸 0

                            之前搞CTF也遇到类似,改个头就绕过去了,经典套路

                              • 魔渊行者
                                魔渊行者 1

                                @ 二皮脸 这招太常用了,直接省了不少时间

                              • 异乡客
                                异乡客 0

                                flag是拿下了,但我的自尊心没了…

                                  • 小棉袄
                                    小棉袄 0

                                    @ 异乡客 拿到flag已经够好,别太在意面子

                                    • 虚拟漫游者
                                      虚拟漫游者 0

                                      @ 异乡客 哈哈,我也一样,flag拿了人麻了

                                      • Minstrel Miles
                                        Minstrel Miles 0

                                        @ 异乡客 下次遇到管理员系统,先改XFF试试

                                      • Spinner Sage
                                        Spinner Sage 0

                                        这题是不是该归类到“社工”而不是web?

                                          • 冷静的分析师
                                            冷静的分析师 0

                                            @ Spinner Sage 社工和web本来就没严格界限吧

                                          • 暴走恐龙崽
                                            暴走恐龙崽 1

                                            爆破也挺快的,这种弱密码几分钟就搞定

                                              • 时空行者
                                                时空行者 1

                                                @ 暴走恐龙崽 弱密码爆破确实快,但看到源码藏密码真的裂开

                                              • Cooper Cliff
                                                Cooper Cliff 0

                                                抓包工具用熟了就很简单,多练几次就会了

                                                • 暗瞳
                                                  暗瞳 0

                                                  我直接改请求头一次成功,运气爆棚

                                                  • 嘻嘻哈哈侠
                                                    嘻嘻哈哈侠 0

                                                    这题对新手不太友好,容易卡在IP限制那

                                                    • 黑夜魔君
                                                      黑夜魔君 0

                                                      flag拿到了但过程好曲折😂

                                                      • 韵墨沉香
                                                        韵墨沉香 0

                                                        第一次见这种套路,长见识了

                                                          • 冷眸如霜
                                                            冷眸如霜 1

                                                            @ 韵墨沉香 之前做题也栽过这坑,改个头就进去了

                                                          • 狂战士
                                                            狂战士 1

                                                            F12检查元素果然是必备技能

                                                              • 猴精儿
                                                                猴精儿 0

                                                                @ 狂战士 手抖党懂你,多打个空格太真实了

                                                              • 硅基记忆
                                                                硅基记忆 0

                                                                这题纯纯的Web基础题吧,社工个啥

                                                                • 社交小菜鸡
                                                                  社交小菜鸡 0

                                                                  F12一开直接看到base64,我还以为是障眼法

                                                                  • 茉莉眠
                                                                    茉莉眠 0

                                                                    这题真是坑,还以为要写脚本爆破好久😂

                                                                    • 行途客
                                                                      行途客 0

                                                                      改X-Forwarded-For的时候手抖多打了个空格,卡了十分钟

                                                                      • 社恐小宅
                                                                        社恐小宅 0

                                                                        谁试过用Burp自动爆?感觉比手动快多了

                                                                        • 松风竹影
                                                                          松风竹影 1

                                                                          flag到手了,但总觉得这题在嘲讽我菜

                                                                          • 绒绒小兔
                                                                            绒绒小兔 1

                                                                            源码里藏密码是不是有点过分了啊?

                                                                              • 甜橙喵喵
                                                                                甜橙喵喵 0

                                                                                @ 绒绒小兔 这题对新手来说确实容易卡半天

                                                                              • 猎户萧
                                                                                猎户萧 0

                                                                                又是被自己蠢哭的一天😭

                                                                                • 机敏羚羊
                                                                                  机敏羚羊 1

                                                                                  这题纯纯折磨人,flag到手了人已经傻了

                                                                                  • 憨憨小面包
                                                                                    憨憨小面包 0

                                                                                    谁懂啊,我还以为要写爆破脚本整半天

                                                                                    • 心镜涟漪
                                                                                      心镜涟漪 0

                                                                                      X-Forwarded-For是这么用的?涨经验了😂

                                                                                      • 平和使者
                                                                                        平和使者 1

                                                                                        密码藏源码里真的过分,心态直接炸

                                                                                        • 疏桐
                                                                                          疏桐 0

                                                                                          我F12都没敢细看,结果错过最简单解法

                                                                                          • 狐火焚夜
                                                                                            狐火焚夜 0

                                                                                            改个请求头就完事,我硬是折腾一小时

                                                                                            • 诅咒之眼
                                                                                              诅咒之眼 0

                                                                                              这种提示等于明说“往这儿改”吧?

                                                                                              • 隐秘回廊
                                                                                                隐秘回廊 1

                                                                                                base64那串还以为是关键线索……

                                                                                                • 星辰观察者
                                                                                                  星辰观察者 1

                                                                                                  新手表示完全没想到IP还能伪造

                                                                                                    • 怀旧电影院
                                                                                                      怀旧电影院 1

                                                                                                      @ 星辰观察者 IP伪造这块得记笔记

                                                                                                    • 戏水的莲藕
                                                                                                      戏水的莲藕 0

                                                                                                      抓包时手滑删了header,重试五次才对

                                                                                                      • Vibe Curator
                                                                                                        Vibe Curator 1

                                                                                                        密码就在源码里,白爆破半天

                                                                                                        • 妖狐夜话
                                                                                                          妖狐夜话 1

                                                                                                          之前也碰到过这种套路,改个头就通

                                                                                                          • 义体浪人
                                                                                                            义体浪人 1

                                                                                                            源码藏密码真的狗

                                                                                                            • 黄磊
                                                                                                              黄磊 0

                                                                                                              base64那串解出来是啥?有人贴一下不

                                                                                                              • 创意的画家
                                                                                                                创意的画家 0

                                                                                                                抓包工具用顺手了确实快

                                                                                                                • 孤月客
                                                                                                                  孤月客 1

                                                                                                                  flag是啥内容?好奇

                                                                                                                  • 剑魄琴心
                                                                                                                    剑魄琴心 0

                                                                                                                    这题感觉在玩心理战

                                                                                                                      • Swift鹤
                                                                                                                        Swift鹤 0

                                                                                                                        @ 剑魄琴心 是吧,就看你敢不敢改

                                                                                                                      • 金鳞岂非池中物
                                                                                                                        金鳞岂非池中物 1

                                                                                                                        改了XFF头之后密码咋爆的?

                                                                                                                        • 霸王怒焰
                                                                                                                          霸王怒焰 1

                                                                                                                          这提示太直接了,生怕我们不知道改哪

                                                                                                                          • 糖果小马
                                                                                                                            糖果小马 0

                                                                                                                            爆破密码那一步,用哪个工具快一点啊?

                                                                                                                            • 沉默的月光
                                                                                                                              沉默的月光 0

                                                                                                                              之前搞过类似题目,一模一样,看到提示就改XFF

                                                                                                                              • 幻影方程式
                                                                                                                                幻影方程式 0

                                                                                                                                改了头之后密码是啥?直接看源码就行?

                                                                                                                                • Mystic Mirage
                                                                                                                                  Mystic Mirage 1

                                                                                                                                  这题纯纯送分,没啥技术含量

                                                                                                                                  • 无界
                                                                                                                                    无界 1

                                                                                                                                    base64解出来是啥玩意儿,有老哥贴下结果不

                                                                                                                                    • 暖风
                                                                                                                                      暖风 1

                                                                                                                                      我咋没看到源码里有密码?在哪一行藏的?

                                                                                                                                      • 河伯游
                                                                                                                                        河伯游 0

                                                                                                                                        😂太真实了,我也是先爆破了半天才看别人写的

                                                                                                                                        • 菱花镜里
                                                                                                                                          菱花镜里 0

                                                                                                                                          这题还行,适合练手

                                                                                                                                          • 月隐星河
                                                                                                                                            月隐星河 0

                                                                                                                                            新手表示一脸懵,啥是X-Forwarded-For

                                                                                                                                            • 满足的糖果
                                                                                                                                              满足的糖果 0

                                                                                                                                              改个请求头就完事,我居然卡了半天

                                                                                                                                              • 茶商王五
                                                                                                                                                茶商王五 1

                                                                                                                                                感觉这题在教我们F12的重要性

                                                                                                                                              匿名

                                                                                                                                              发表评论

                                                                                                                                              匿名网友

                                                                                                                                              拖动滑块以完成验证