攻防世界-Web进阶区-bug

前言 这题主要涉及了各种绕过,也需要一点点的脑洞或者fuzz,这题还是比较好的。 WP 进入环境,发现一共有登录,注册和找回密码三个页面(其实还有index.php这第四个页面)用dirsearch扫也扫不出什么,我们在登录那里尝试,发现其他的提示账号不存在,用admin提示出错,因此我们应该需要登录的是admin账号。 这里有2个方法。 方法一: 我们抓包看看,发现不管是什么页面,请求里面的co
相关文章
相关标签/搜索