Skip to main content

Neighbour

这个就是简简单单的 IDOR 漏洞, 直接上手就可以了, 访问网页发现是一个登陆站点 http://10.10.212.139/login.php

20240702213627

提示查看网页源代码发现一个账户

20240702213639

登陆之后跳转到 guest 用户的个人资料页面, 同时我发现一个参数 user 可以判断是在这里做文章

20240702213650

接着我看源码发现另一个用户 admin

20240702213701

修改 user 参数就可以获取到 flag

20240702213719