攻防世界web進階區bug詳解

攻防世界web進階區bug詳解 題目 解法 題目 解法 我們直接打開就是一個頁面,登錄頁面, 當我們嘗試註冊的時候,發現,用戶已經存在 我們對他所有的頁面都進行sqlmap的掃描,並沒有發現可以注入的點 因爲他這裏之前註冊時候發現存在admin的賬戶, 我們嘗試一下,這裏功能很多,那麼我們試試直接修改admin的賬戶密碼試試 我們在他修改密碼的地方,嘗試修改名字 發現成功, 我們登錄admin的賬
相關文章
相關標籤/搜索