一、难度:low
(1)随便点击一下change,网页上面已经显示出了修改信息的url值。
(2)直接修改即可:
回车,信息已经修改:
新密码测试成功:
(1)点击html打开,然后验证,发现失败
将html文件放在vul同级目录然后打开,验证失败:
抓包可以看到这里的链接是close
一、难度:low
(1)随便点击一下change,网页上面已经显示出了修改信息的url值。
(2)直接修改即可:
回车,信息已经修改:
新密码测试成功:
(1)点击html打开,然后验证,发现失败
将html文件放在vul同级目录然后打开,验证失败:
抓包可以看到这里的链接是close