Bugku-细心

一、提示-想办法变成admin
(查看源码,抓包,都没有思路,进行目录扫描试一下)

二、扫描出robots.txt文件


三、访问robots.txt文件

四、 在访问resusl.php文件(得知?x==password,也就是输入的参数必须等于password变量,想起提示变成admin,X=admin试一下)


五、 构造payload:http://123.206.87.240:8002/web13//resusl.php?x=admin

你可能感兴趣的:(Bugku-细心)