前言: 我是新手小白,创建此文章只为了记录自己的学习 题目: 我们先进入环境,老规矩先查看源码 有提示,那就先用提示来做吧,简单快捷易上手了属于是; 手工方法: 1. 随便输入一个账号试试: 输入admin显示账号或密码错误,输入其他显示账号不存在,所以这里可以判断账号是admin; 先抓个包看一下吧: 这是账号不存在的回显:{"error":1,"msg":"\u8d26\u53f7\u4e0d\u5b58\u5728"}