进入网页后,查看代码:

    wKioL1lx16KD37MfAABigGwSbKU816.png-wh_50

    1.设置变量

    2.输入的密码和session里的密码相同

    3.随机数代码没给全,就不管了


    主要看第二个:直接抓包:把输入的密码和session清空掉即可得到flag

    wKioL1lx2IOTZ31UAADSS-aN4A0132.png-wh_50