[V&N2020 公開賽]HappyCTFd

[V&N2020 公開賽]HappyCTFd 一個平臺 先註冊 登錄試下 沒有題目 只有一個我註冊的用戶和admin 抓包登錄 這個可能是 防止爆破的把? 沒有頭緒 忘記密碼需要郵箱 看下write up 賬戶接管漏洞 https://www.colabug.com/2020/0204/6940556/amp/ 我們的攻擊方式便很明顯了: 利用添加空格繞過限制來註冊一個與受害者用戶名相同的賬號 生
相關文章
相關標籤/搜索