主页
后台 /admin/
/admin/
看到手机号原本以为凉了 试了一下账号admin‘ and 1#
admin‘ and 1#
TIPS:不要轻易相信和放弃,多尝试!
前台打后台的xss
后台密码修改无原密码保护
无csrf-token
钓鱼站sqli+xss+csrf
原文:https://www.cnblogs.com/Rain99-/p/12901593.html