开启场景,输入账号密码,要求注册
开启burp抓包,输入账号密码注册
抓到包,将数据包发送到Repeater,构造"__proto__":{"isAdmin":true},发送
用户注册成功,返回登录,得到flag
参考文章链接:攻防世界 wife_wife-CSDN博客
开启场景,输入账号密码,要求注册
开启burp抓包,输入账号密码注册
抓到包,将数据包发送到Repeater,构造"__proto__":{"isAdmin":true},发送
用户注册成功,返回登录,得到flag
参考文章链接:攻防世界 wife_wife-CSDN博客