HCTF 2018的admin-1漏洞是如何被利用的?
- 内容介绍
- 文章标签
- 相关推荐
本文共计725个文字,预计阅读时间需要3分钟。
包含的知识点:session伪造、Unicode欺骗、方法一:session伪造 + Unicode欺骗、方法一:session伪造 + 1、打开链接查看源代码信息、提示:! + you are not admin + 2、数据提示可知,我们需要通过admin账户登录,那我们先注册一个admin账户。
本文共计725个文字,预计阅读时间需要3分钟。
包含的知识点:session伪造、Unicode欺骗、方法一:session伪造 + Unicode欺骗、方法一:session伪造 + 1、打开链接查看源代码信息、提示:! + you are not admin + 2、数据提示可知,我们需要通过admin账户登录,那我们先注册一个admin账户。

