1. 程式人生 > >實驗吧web-中-忘記密碼了

實驗吧web-中-忘記密碼了

開啟網頁,檢視原始碼,好像發現了管理員郵箱而且還是用vim編輯的。

 我們提交一下這個郵箱,雖然提交成功了,但好像並沒什麼用。

我們隨便提交一個,會彈出

 看來好像還有個step2呢,我們檢視原始碼(在這隻能用輸入view-source:的方式),發現還有個submit.php

 於是我們再檢視supmit.php,發現:

 題做這裡貌似突破點就是submit.php,但這個檔案裡又只有這一行字母。

這裡需要另一個突破點:Vim編輯的時候回留有備份檔案,備份檔案格式為:.檔案.swp,這裡就是.submit.php.swp了。

於是檢視這個檔案,發現程式碼:

 所以token用0e11111111,而郵箱就是step1原始碼中看到的郵箱,

構造payload:http://ctf5.shiyanbar.com/10/upload/[email protected]&token=0e11111111

就拿到flag了。