攻防世界ics-04解題思路

題目 攻防世界ics-04 工控雲管理系統新添加的登錄和註冊頁面存在漏洞,請找出flag。 解題思路 打開題目提供的環境,發現整個頁面只有註冊、登錄、找回密碼功能是可以用的,嘗試註冊一個賬戶進行登錄,提示普通用戶登錄成功,沒什麼用,可以猜測出題者的意圖是讓我們拿到管理員賬號登錄獲得flag。 打開找回密碼界面,隨意輸入一個用戶名,發現界面上會提示沒有這個用戶,因此此處應該可以爆破用戶名,但是如果用
相關文章
相關標籤/搜索