BUUCTF web admin (flask_session問題)

檢查源碼,發現有註釋<!-- you are not admin -->,應該是提示用admin賬號登錄。 兩個功能,註冊和登錄,想到之前做過一個註冊admin加空格的題,試了一下不成功。 然後老老實實註冊一個普通用戶 顯示了自己的用戶名,我們的目的因該是讓自己的用戶名變成admin才行。 change password只能修改自己賬號的密碼,沒有漏洞。 post可能有xss漏洞,交了一個彈框,什
相關文章
相關標籤/搜索