mbp 封神臺靶場 三 (筆記)

打開鏈接,根據提示進行操作由上可知後臺登陸地址爲admin123,需要準備的工具是大名鼎鼎的burp(抓包軟件)根據提示登錄admin123的後臺。 需要顯示的是sysadmin_view.asp,但返回的是default.asp,區別是端口號不同。接着發現這裏有代碼片段,其中還有提示,根據理解是要curl和comeurl進行比對,也就是host和refer進行對比,打開burp看看包。對訪問sy
相關文章
相關標籤/搜索