hackinglab-解密關1——以管理員身份登錄系統

以管理員身份登錄系統 題目描述 解題思路 1、點開題,把功能試了試,根據題目提示,應該和登錄頁面無關 2、抓包,看到重置密碼的鏈接中有2個參數,基本上就確定是僞造admin重置密碼的鏈接,發送這個鏈接重置管理員密碼 3、改了username,發現還是不行,那就應該是改sukey 4、sukey像是MD5加密過的字符串,解密 這是個啥,好吧,我研究了一下,不知道,問了一下別人,時間戳,看我這腦子 轉
相關文章
相關標籤/搜索