实验二:API 暴露 + 明文存储
登录系统后观察,并尝试发现隐藏的调试 API
用户登录
使用数据库中的账号登录
还没有账号?立即注册
实验提示
这个系统有两个漏洞叠加:
1. 用户密码明文存入 SQLite 数据库
2. 一个调试用的 API 接口上线后没关
你的任务:发现这个隐藏的 API,拿到所有用户的明文密码。
提示:查看页面源代码 (Ctrl+U),JavaScript 里有没有什么线索?
登录系统后观察,并尝试发现隐藏的调试 API
使用数据库中的账号登录
还没有账号?立即注册
这个系统有两个漏洞叠加:
1. 用户密码明文存入 SQLite 数据库
2. 一个调试用的 API 接口上线后没关
你的任务:发现这个隐藏的 API,拿到所有用户的明文密码。
提示:查看页面源代码 (Ctrl+U),JavaScript 里有没有什么线索?