攻防世界-web-bug-從0到1的解題歷程writeup

題目分析 拿到題目首先註冊了一下admin賬號發現賬號存在。然後後登陸後發現Manage需要admin權限,那麼大概就是要獲取到admin賬號或者admin權限了。 嘗試了一下發現 先輸入自己註冊的正確賬號令其跳轉到修改密碼界面,然後修改username直接找回admin的密碼即可 成功登陸admin賬號 發現進入admin模塊提示IP NOT allowed。 嘗試修改IP添加請求頭X-Forw
相關文章
相關標籤/搜索