实验吧:忘记密码了
Posted whitehawk
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了实验吧:忘记密码了相关的知识,希望对你有一定的参考价值。
先随便输入一个数提交,弹框:
然后提交url抓包,返回包有一个submit.php。
因为使用VIM编辑的,所以有一个备份文件submit.php.swp(做这道题才学到的)
进入这个备份文件查看源码,
于是构造url:http://ctf5.shiyanbar.com/10/upload/submit.php?emailAddress=[email protected]&token=0000000000
flag就出来了。
以上是关于实验吧:忘记密码了的主要内容,如果未能解决你的问题,请参考以下文章