攻防世界web進階區之bug

題目如圖所示:打開題目所給鏈接,會發現一個登陸界面我們先註冊 然後登陸,成功點擊manage會發現彈出對話框我們返回登錄界面還發現一個fiadwd找回密碼界面,輸入信息,修改密碼是用burp抓包抓包修改賬戶密碼重置管理員密碼成功。登錄賬號。再點擊manage又彈出一個對話框所以我們在抓的包中添加一個 X-Forwarded-For: 127.0.0.1,發現傳參:index.php?module=
相關文章
相關標籤/搜索