CTF show WEB11
最新推荐文章于 2025-10-30 19:21:52 发布
本文介绍了一种利用删除本地Session绕过PHP网站密码验证的方法。通过分析给出的PHP代码,发现其通过比较用户输入的$password与Session中存储的密码来判断是否登录。文章指导读者如何通过F12审查元素删除相关条目,使用空密码登录,从而获取flag。
本文介绍了一种利用删除本地Session绕过PHP网站密码验证的方法。通过分析给出的PHP代码,发现其通过比较用户输入的$password与Session中存储的密码来判断是否登录。文章指导读者如何通过F12审查元素删除相关条目,使用空密码登录,从而获取flag。

被折叠的 条评论
为什么被折叠?