[V&N2020 公开赛]HappyCTFd

[V&N2020 公开赛]HappyCTFd 一个平台 先注册 登录试下 没有题目 只有一个我注册的用户和admin 抓包登录 这个可能是 防止爆破的把? 没有头绪 忘记密码需要邮箱 看下write up 账户接管漏洞 https://www.colabug.com/2020/0204/6940556/amp/ 我们的攻击方式便很明显了: 利用添加空格绕过限制来注册一个与受害者用户名相同的账号 生
相关文章
相关标签/搜索