后台管理登录

这是一个内部管理系统登录页。凭据就藏在这个项目的代码里。

实验提示

攻击者的思路:没有账号密码怎么登录?去找源码。

方法一: 右键 → 查看页面源代码 (Ctrl+U),找找有没有注释泄露
方法二: 查看 app.py 源码导出
方法三: 用 Burp Suite Intruder 暴力破解弱密码字典