實驗吧 忘記密碼了?wp

ACM刷着累,不如刷道web玩一玩,這題是一個改密碼的場景,隨便填點東西提交,發現返回了一段話: emmm...那就去step2.php看看....發現進去後會秒回step1.php,那就直接看源碼吧 看到這個: 那就去submit.php瞧一瞧,發現只有一句話。。。 admin....難不成是找到管理員賬號就可以登錄了?那咋辦,回去step1.php和step2.php找找看,step1沒啥信息
相關文章
相關標籤/搜索