CG CTF 密码重置

题目链接

使用brupsuite抓包
在这里插入图片描述
修改user=admin,越权修改密码,提交结果发现error

在referer后面发现user1=Y3RmdXNlcg==,base64解码传入的参数是user1=ctfuser

一起修改user1=

在这里插入图片描述
nctf{reset_password_often_have_vuln}

发布了27 篇原创文章 · 获赞 0 · 访问量 419

猜你喜欢

转载自blog.csdn.net/qq_46389295/article/details/104467144