会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
皎
博客园
首页
新随笔
联系
订阅
管理
2024年8月2日
隐藏密码获取的一个小技巧
摘要: 背景 如下 某后台的管理页面的用户管理,登录的是第三个用户,第一为超级管理员,但是我们看不见密码 点击编辑 密码也是不可见的而且前俩个不可操作,该怎么办呢? 解决 其实很简单,我们Burp抓包看一下,抓点击编辑的包: user_id=144 在反包里密码是明文的形式 所以尝试更改user_id=4
阅读全文
posted @ 2024-08-02 13:47 寻皎
阅读(108)
评论(0)
推荐(0)
公告