CATWIFI

这题不需要爆破,结合页面来看,应该是直接用密钥识别管理员身份。

审一下

js代码

定义一个变量存储用户信息。

这个方法接收前端传来的4个参数,如果有第4个参数(被勾选),如果里面没第3个参数,弹窗并返回。

有的话user后面拼接第三个参数

向register发送网络信息,post,与User中的存储的东西。(有就拼接,没有就不拼)

将后端数据以JS返回,如果Err为空,就跳转到相应页面。(漏洞点,前端接收错误信息并且判断,可以修改字段跳转页面)

我们随便输入一下

果然弹窗了。

显示有isADMIN ,err拼接为true,这里我们只有改一下把err给删掉就行(猜测)。

相关推荐
心之伊始几秒前
Spring AI Tool Calling 实战:让 Java Agent 调用本地 Bean 工具方法
java·spring boot·agent·spring ai·tool calling
AI人工智能+电脑小能手5 分钟前
【大白话说Java面试题 第110题】【并发篇】第10题:CAS 存在哪些问题?
java·开发语言·面试
瀚高PG实验室24 分钟前
java中间件无法连接数据库
java·数据库·中间件·瀚高数据库
东南门吹雪27 分钟前
JAVA TCP socket编程框架
java·高并发·socket·tcp·nio
xingyuzhisuan28 分钟前
缓存命中率提升方案:从 30% 优化至 82% 全流程优化记录
java·开发语言·缓存·ai
一条泥憨鱼38 分钟前
Java开发效率神器:Lombok从入门到精通!
java·后端·学习·开发·lombok
Jinkxs40 分钟前
Python基础 - 初识内置函数 Python自带的便捷工具
android·java·python
奥利奥夹心脆芙1 小时前
零基础调试 Java 代码:Gemini 报错排查完整实操指南
java
西安邮电大学1 小时前
贪心算法详细讲解
java·后端·其他·算法·面试
慧都小妮子1 小时前
不想频繁改 PLC?用 DeviceXPlorer Lua 脚本把产线业务逻辑放到 OPC Server 层
java·junit·lua·takebishi·dxpserver·设备数据采集软件·opc server