论剑场web六、web七、web八、web九、web10

web6: 觉得是sql注入,输入了一下,发现IP被禁止。那么模拟一下请求头127.0.0.1 找了一圈发现,密码是在HTML信息的最下面了。 登陆帐号admin,密码test123,获得flag php web7 注册后随便登陆个帐号,显示权限不够。 看请求头cookie,发现规律以下: r: 351e766803 d63c7ede8cb1e1c8db5e51c63fd47cff u: 351e
相关文章
相关标签/搜索