mbp 封神台靶场 三 (笔记)

打开链接,根据提示进行操作由上可知后台登陆地址为admin123,需要准备的工具是大名鼎鼎的burp(抓包软件)根据提示登录admin123的后台。 需要显示的是sysadmin_view.asp,但返回的是default.asp,区别是端口号不同。接着发现这里有代码片段,其中还有提示,根据理解是要curl和comeurl进行比对,也就是host和refer进行对比,打开burp看看包。对访问sy
相关文章
相关标签/搜索