[V&N2020 公開賽]HappyCTFd

[V&N2020 公開賽]HappyCTFd 網站裏除了user裏面有一個admin有信息,其他頁面和F12沒有可用信息 所以猜測flag是在admin裏面的,就是要登錄admin賬戶 是一個賬戶接管漏洞,參考大佬bloghttps://www.colabug.com/2020/0204/6940556/amp/ 所以步驟就是 利用添加空格繞過限制來註冊一個與受害者用戶名相同的賬號 生成忘記密碼鏈
相關文章
相關標籤/搜索