记一个前端验证

物色目标

hunter语法

icp.name="职业学院"&&web.body="注册"&&web.body="登录"
icp.name="学院"&&web.body="注册"&&web.body="登录"

找一些没图标的老古董系统进去注册,有时候可以捡漏

前端验证

当返回包中参数为1时,就表示登录成功并跳转,用burp抓包修改返回参数为1即可


成功进入管理后台,结束

posted on 2024-02-25 13:56  没名字别找了  阅读(42)  评论(0)    收藏  举报

导航