滲透測試---CTF成長之路(一)

CTF成長之路----------路漫漫其修遠兮,吾將上下而求索。   進入題目發現是一個所謂的工控雲管理系統,點了幾下發現都是沒有超鏈接的 通過查看源代碼找到登陸頁面和註冊頁面是真是存在鏈接的。註冊賬號後發現提示「普通用戶登錄成功,沒什麼用」。所以聯想到考點可能是越權,發現cookie的user字段爲加密的md5解密還原後重新加密爲自定義內容發現無法切換爲其他用戶,之後嘗試注入發現也無法登錄。所
相關文章
相關標籤/搜索