It's paidWEB 未解决
分数:
0
金币:
0
题目作者:
未知
一 血:
admin889
一血奖励:
0金币
解 决:
9
提 示:
描 述:
I heard that admin leaked something somewhere o.O
Author — Jopraveen
评论
格局小了 10天前
举报
购买课程,抓包修改金额为0,成功后点击download 视频中url处有邮箱和密码,复制视频中url进行登陆,登陆后提示flag被隐藏,抓包可看到cookie的值是false,把false修改为true后弹出flag
caocao 2月前
举报
购买课程6,用bp更改购买金额后,下载视频,视频有账号/密码。 扫目录得出/admin 账号登录后,flag隐藏,再接口更改cookie得flag