攻防世界web PHP2 writeup

先前的無思路 題目頁面 問我能不能登陸上這個網站 但是沒有登錄入口,於是F12查看network 發現接收方式爲GET 於是盲猜應該有id字段 輸入id=admin進行嘗試 驚奇地發現,頁面發生了變化,再嘗試傳入密碼無果 嘗試burpsuite 爆破無果 嘗試sqlmap 注入??無果 最終查看別人的wirteup瞭解了… 正確思路 index.phps(正確思路) url後跟index.php查
相關文章
相關標籤/搜索