WebGoat (A5) Broken Access Control -- Missing Function Level Access Control (缺少功能级访问控制)

目录

一、一起来玩躲猫猫ヾ(•ω•`)o

第2页

第3页

1、简单思路

2、复杂思路

二、简陋的脑图


一、一起来玩躲猫猫ヾ(•ω•`)o

第2页

要求找到两个藏起来的菜单项

我用的是chrome浏览器,鼠标放到菜单上,比如Account那一条那儿,右键--检查,就会弹出开发者工具,附近的元素展开来找一找,发现了一个隐藏的Admin大选项下面有两个带url的隐藏的小选项:Users和Config。

把Users和Config分别填到两个输入框中并提交,即可通关。

第3页

这一页过得好虚啊。。

首先看要求,是要找到自己的hash并提交。提示从上一页找到的隐藏信息开始。

上一页中找到了链接/users,但是直接点击的话,是404 not found

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值