CATWIFI

这题不需要爆破,结合页面来看,应该是直接用密钥识别管理员身份。

审一下

js代码

定义一个变量存储用户信息。

这个方法接收前端传来的4个参数,如果有第4个参数(被勾选),如果里面没第3个参数,弹窗并返回。

有的话user后面拼接第三个参数

向register发送网络信息,post,与User中的存储的东西。(有就拼接,没有就不拼)

将后端数据以JS返回,如果Err为空,就跳转到相应页面。(漏洞点,前端接收错误信息并且判断,可以修改字段跳转页面)

我们随便输入一下

果然弹窗了。

显示有isADMIN ,err拼接为true,这里我们只有改一下把err给删掉就行(猜测)。

相关推荐
代码不停9 分钟前
Java模拟算法题目练习
java·开发语言·算法
百***26639 分钟前
Tomcat的server.xml配置详解
xml·java·tomcat
朝新_20 分钟前
【统一功能处理】SpringBoot 统一功能专题:拦截器、数据封装、异常处理及 DispatcherServlet 源码初探
java·spring boot·后端·spring·javaee
恸流失32 分钟前
集合练习1
java
LiLiYuan.32 分钟前
Arrays类和List接口的关联
java·开发语言·windows·python
stay_awake__33 分钟前
Maven+mybatis
java·maven
武子康1 小时前
Java-170 Neo4j 事务、索引与约束实战:语法、并发陷阱与速修清单
java·开发语言·数据库·sql·nosql·neo4j·索引
q***23571 小时前
在2023idea中如何创建SpringBoot
java·spring boot·后端
7澄11 小时前
Java 实战:投票统计系统(HashMap 应用)
java·开发语言·intellij-idea·交互·控制台·hashmap