1. 程式人生 > >實驗吧:忘記密碼了

實驗吧:忘記密碼了

先隨便輸入一個數提交,彈框:

然後提交url抓包,返回包有一個submit.php。

因為使用VIM編輯的,所以有一個備份檔案submit.php.swp(做這道題才學到的)

進入這個備份檔案檢視原始碼,

於是構造url:http://ctf5.shiyanbar.com/10/upload/submit.php?emailAddress=[email protected]&token=0000000000

flag就出來了。