bug 考查: 逻辑漏洞.文件内容检测绕过 ,文件头是位于文件开头的一段承担一定任务的数据,一般开头标记文件类型,如gif的gif89a,或gif87a, png的x89PNG\x0d\x0a,等等 register注册一个账号,然后登陆看看 点击manage会说你不是admin 也不是个sql注入,在findpw里面找到问题 findpw最后一步是这样的,应该会验证你是谁,所以在这里用burp抓包 果然,把你自己的用户名改成admin发送过去,果然改密码成功,然后用admin和你自己改的密码登…