实验吧 忘记密码了?wp

ACM刷着累,不如刷道web玩一玩,这题是一个改密码的场景,随便填点东西提交,发现返回了一段话: emmm...那就去step2.php看看....发现进去后会秒回step1.php,那就直接看源码吧 看到这个: 那就去submit.php瞧一瞧,发现只有一句话。。。 admin....难不成是找到管理员账号就可以登录了?那咋办,回去step1.php和step2.php找找看,step1没啥信息
相关文章
相关标签/搜索