ctf ipspoofing

 题目如下:

ctf ipspoofing_第1张图片

访问连接:  http://106.75.86.18:2222

ctf ipspoofing_第2张图片

粗略的看了一下页面上,发现一个登陆连接。访问源码看有没有什么线索,没有什么线索。访问登陆连接。

而且ctf ipspoofing_第3张图片

发现登陆窗口,还做防护。尝试用弱口令。

ctf ipspoofing_第4张图片

  显示ip不在许可范围之内,首先想到的就是伪造ip。这里使用火狐的一个伪造ip插件,伪造成本地ip 127.0.0.1

ctf ipspoofing_第5张图片

  再次尝试登陆,显示账号密码错误。说明伪造成功。

ctf ipspoofing_第6张图片

  尝试常用的几个弱口令,但是都失败了。本来我想开始爆破的,但是大神告诉我,这道题其实很简单,不需要爆破。按照惯例,在页面上找不到什么线索,就看源码。经过仔细查找在源码里直接发现账号和密码。

 ctf ipspoofing_第7张图片

根据提示信息的账号和密码登陆成功。而flag就在登陆路页面。

ctf ipspoofing_第8张图片

将flag填写到最开始的网站,这道题就算完成了。












你可能感兴趣的:(安全,ctf)