Skip to main content

Surfer

访问站点发现进入一个登陆窗口, 我尝试了 admin:admin 弱密码发现可以登陆, 在主页面我发现一个生成 PDF 的功能

20240703185356

同时我注意到网站提示了我们 flag 的位置

20240703185406

拦截生成 PDF 的请求, 了解到如何进行操作

20240703185417

只需要替换这里的 URL 即可

20240703185427