摘要: 靶机链接: https://www.vulnhub.com/entry/me-and-my-girlfriend-1,409/ 主机扫描: HTTP 目录访问,提示无权限,右键源码,提示XXF即可 正常访问,注册一个用户,登录,然后查看用户profile,通过id进行遍历枚举用户密码 eweuhta 阅读全文
posted @ 2020-01-03 10:47 APT-101 阅读(428) 评论(0) 推荐(0)