論劍場web六、web七、web八、web九、web10

web6: 覺得是sql注入,輸入了一下,發現IP被禁止。那麼模擬一下請求頭127.0.0.1 找了一圈發現,密碼是在HTML信息的最下面了。 登陸帳號admin,密碼test123,獲得flag php web7 註冊後隨便登陸個帳號,顯示權限不夠。 看請求頭cookie,發現規律以下: r: 351e766803 d63c7ede8cb1e1c8db5e51c63fd47cff u: 351e
相關文章
相關標籤/搜索