TryHackMe [Neighbour] WriteUp

FLAG

先尝试直接访问站点,发现是个登录页面。

查看源代码,发现提示,用户 guest ,密码 guest 。

登录成功,发现跳转到了 /profile.php?user=guest

将 URL 参数 user 的值改成 admin :/profile.php?user=admin ,刷新,成功拿到 FLAG 。

评论