HCTF 2018]admin

知识点php unicode欺骗 session伪造 解法一:unicode欺骗 查看源码发现html <!-- you are not admin --> 应该是要注册成admin用户 先注册一个admin1用户,登陆后在change password页面查看源码,发现node <!-- https://github.com/woadsl1234/hctf_flask/ --> 访问后可取得源码
相关文章
相关标签/搜索