CATWIFI

这题不需要爆破,结合页面来看,应该是直接用密钥识别管理员身份。

审一下

js代码

定义一个变量存储用户信息。

这个方法接收前端传来的4个参数,如果有第4个参数(被勾选),如果里面没第3个参数,弹窗并返回。

有的话user后面拼接第三个参数

向register发送网络信息,post,与User中的存储的东西。(有就拼接,没有就不拼)

将后端数据以JS返回,如果Err为空,就跳转到相应页面。(漏洞点,前端接收错误信息并且判断,可以修改字段跳转页面)

我们随便输入一下

果然弹窗了。

显示有isADMIN ,err拼接为true,这里我们只有改一下把err给删掉就行(猜测)。

相关推荐
一只专注api接口开发的技术猿几秒前
微服务架构下集成淘宝商品 API 的实践与思考
java·大数据·开发语言·数据库·微服务·架构
2501_9444241211 分钟前
Flutter for OpenHarmony游戏集合App实战之记忆翻牌配对消除
android·java·开发语言·javascript·windows·flutter·游戏
鹿角片ljp18 分钟前
Java网络编程入门:从Socket到多线程服务器
java·服务器·网络
走进IT26 分钟前
DDD项目分层结构说明
java
橙露31 分钟前
嵌入式实时操作系统 FreeRTOS:任务调度与信号量的核心应用
java·大数据·服务器
愚公移码31 分钟前
蓝凌EKP产品:关联机制浅析
java·服务器·前端
阿蒙Amon38 分钟前
C#每日面试题-is和as的区别
java·开发语言·c#
Tao____39 分钟前
适合中小企业的物联网平台
java·物联网·mqtt·低代码·开源
迷路剑客1 小时前
ES-7.10-高亮HighLight知识点总结
java·数据库·mybatis
阿蒙Amon1 小时前
C#每日面试题-简述泛型约束
java·开发语言·c#