HCTF 2018]admin

知識點php unicode欺騙 session僞造 解法一:unicode欺騙 查看源碼發現html <!-- you are not admin --> 應該是要註冊成admin用戶 先註冊一個admin1用戶,登陸後在change password頁面查看源碼,發現node <!-- https://github.com/woadsl1234/hctf_flask/ --> 訪問後可取得源碼
相關文章
相關標籤/搜索