首页 > 其他 > 详细

实验吧:忘记密码了

时间:2018-11-03 23:39:32      阅读:171      评论:0      收藏:0      [点我收藏+]

先随便输入一个数提交,弹框:

技术分享图片

然后提交url抓包,返回包有一个submit.php。

因为使用VIM编辑的,所以有一个备份文件submit.php.swp(做这道题才学到的)

进入这个备份文件查看源码,技术分享图片

于是构造url:http://ctf5.shiyanbar.com/10/upload/submit.php?emailAddress=admin@simplexue.com&token=0000000000

flag就出来了。

实验吧:忘记密码了

原文:https://www.cnblogs.com/whitehawk/p/9902527.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!