目录
第1关
第2关
第3关
第4关
第5关
第6关
第7关
第8关
第9关
第10关
第11关
第12关
第1关直接看源码
第2关看着也许是 凯撒加密,试一试出来了,看wp是rot13 解密,直接出
base64重复解码
md5解密
根据题意,将语言修改为en-us
抓包修改user-agent
响应标头
抓包 看见信息
然后访问即可
第9关Cookie修改
burp修改数字大小即可
请求包中加一个 X-Forwarded-For:127.0.0.1
第12关访问admin没有页面
看robots.txt ,有信息哦
拿就访问disallow的路径
紧跟着访问login.php 就可以了
http://lab1.xseclab.com/base12_44f0d8a96eed21afdc4823a0bf1a316b/9fb97531fe95594603aff7e794ab2f5f/login.php