hctf2018-admin

一、問題分析 熟悉一下網站,有這些功能:註冊、登陸、上傳文章、修改密碼、登出html 對源碼進行觀察,發現前端 源碼中存在 <!-- you are not admin --> 可能咱們要以管理員身份登陸吧。node 繼續找線索,最後發如今修改密碼的源碼中有: https://github.com/woadsl1234/hctf_flask/ 這個是網站用的flask源碼,而後clone下來就能夠
本站公眾號
   歡迎關注本站公眾號,獲取更多信息