以管理員身份登陸系統(網絡安全實驗室)

進入題目後是最基本的登錄界面,根據題目的提示應該不存在sql注入等等一系列操作,直接忘記密碼,經過測試如果重置的賬戶爲非admin的賬戶,會收到重置密碼的連接,若重置的賬戶爲admin則不會收到重置密碼的鏈接,連接的內容如下。 可以看到sukey的內容類似於某種加密格式,經過測試後得到 md5解密後得到的內容經過查證後爲Unix時間戳,這也是解決這道問題的關鍵之處。 利用burp抓包可以得到 有一
相關文章
相關標籤/搜索