一、提示-想办法变成admin
(查看源码,抓包,都没有思路,进行目录扫描试一下)
二、扫描出robots.txt文件
三、访问robots.txt文件
四、 在访问resusl.php文件(得知?x==password,也就是输入的参数必须等于password变量,想起提示变成admin,X=admin试一下)
五、 构造payload:http://123.206.87.240:8002/web13//resusl.php?x=admin
一、提示-想办法变成admin
(查看源码,抓包,都没有思路,进行目录扫描试一下)
二、扫描出robots.txt文件
三、访问robots.txt文件
四、 在访问resusl.php文件(得知?x==password,也就是输入的参数必须等于password变量,想起提示变成admin,X=admin试一下)
五、 构造payload:http://123.206.87.240:8002/web13//resusl.php?x=admin