攻防世界web進階區bug

打開靶場,出現登錄框,SQL注入無果,老老實實註冊 註冊成功,登錄 點擊manage,顯示要admin管理員 考慮在findpwd裏先修改自己的賬號,bp抓包,改掉admin的密碼 bp抓包 username改成admin,密碼隨便 可以看到修改成功 管理員新密碼登錄 再次點擊manage emmmm繼續改 bp抓包,X-Forwarded-For:127.0.0.1 這個時候從源代碼裏看到,又給
相關文章
相關標籤/搜索