bug 进页面,没什么有用的信息,一个注册,一个找回密码: 先注册一个,登录进去看看: 第二个选项点击,提示: 在找回密码中,尝试输入,抓包: 尝试将username改为admin: 修改成功,进行登录,登录成功。 点击第二个选项: 显示IP不允许,构造X-Forwarded-For: ok: