[V&N2020 公開賽]HappyCTFd

ctfd搭建的靶場 逛逛街 發現USER裏有個admin用戶 肯定是要我們奪取管理員權限,看到題目標題,直接百度去搜ctfd漏洞 ctfd漏洞參考文獻 參考文獻已經說的很清楚了,就不在詳說了 剛好buu有個郵件系統,創個郵箱 首先註冊一個用戶名包含空格,默認的管理員是admin,那麼就可以註冊一個 admin。 然後,退出登錄,點重置密碼。 這時候郵箱裏就會收到一個url,這個url後面拼接的to
相關文章
相關標籤/搜索