[BJDCTF 2nd]假猪套天下第一

[BJDCTF 2nd]假猪套天下第一
随便登陆一个:
[BJDCTF 2nd]假猪套天下第一
用admin登陆试试:
[BJDCTF 2nd]假猪套天下第一暂时没有好的思路了,抓个包分析一下:

[BJDCTF 2nd]假猪套天下第一
发现L0g1n.php
[BJDCTF 2nd]假猪套天下第一提示需要99年后,请求头里面有time,修改成一个很大的数字

[BJDCTF 2nd]假猪套天下第一
返回信息变成了需要从本地访问,使用XFF或者Client-ip绕过
[BJDCTF 2nd]假猪套天下第一
现在的提示信息变成了需要来自于gem-love.com,添加Referer头
[BJDCTF 2nd]假猪套天下第一现在变成了需要使用Commodo 64浏览器,查一下全称是:Commodore 64

填在user-agent里面
[BJDCTF 2nd]假猪套天下第一
需要我们的邮箱是:[email protected],添加From
[BJDCTF 2nd]假猪套天下第一
最后代理服务器地址需要是y1ng.vip,添加Via

[BJDCTF 2nd]假猪套天下第一
将其base64对应解码即可获得flag

参考文章
https://www.cnblogs.com/Cl0ud/p/12604393.html