tryhackme---Support房间
信息收集使用gobuster扫目录在info.php和footer.php中没发现什么来到登录界面除了登录框中的email其他没有找到什么有用的信息用ffuf爆破密码成功登录用检查器发现一个IsITUser将其value解密知道是false随后将true进行md5加密修改value解密出现一个新的API点击后发现有个/user/3目录在url中将其修改成/user/1得到admin的email在dashboard.php中有个Select Theme抓包后发现存在本地文件包含尝试后在config中找到密码用找到的账户和密码(图中是support110但是不知道为什么登录的时候没有)登录成功得到第一个flag随后发现一个命令注入漏洞很简单就找到第二个flag