web攻防世界3

1.bug 題目提示註冊,隨便輸個登錄進去 點到manage界面提示不是管理員, 瀏覽幾個選項感覺只有這個修改密碼可以操作操作了,抓包修改密碼界面,把這裏的用戶改成admin試試,提示密碼小於六位,改一改 這裏還需要僞造ip,即用x-forwarded-for即可  修改成功,用admin登錄,即能訪問剛纔的那個菜單, 猜測文件上傳,傳個馬, 需要繞過,師傅們在這裏上傳了圖片,改了內容, 並且這裏
相關文章
相關標籤/搜索