学徒-垂直权限提升-不受保护的管理功能
# 实验室:不受保护的管理功能
# 题目
此实验室有一个未受保护的管理面板。
通过删除用户carlos
来完成实验室。
- name: 实验室-学徒
desc: 不受保护的管理功能 >>
avatar: https://fastly.statically.io/gh/clincat/blog-imgs@main/vuepress/static/imgs/docs/burpsuite-learn/public/lab-logo.png
link: https://portswigger.net/web-security/access-control/lab-unprotected-admin-functionality
bgColor: '#001350'
textColor: '#39d50c'
1
2
3
4
5
6
2
3
4
5
6
# 实操
根据题意,可得实验目标:
- 找到管理面板,访问面板并删除 carlos 用户。
点击 “ACCESS THE LAB” 进入实验室。

实验室首页如下。

需要先找到管理面板的所在位置。
尝试访问/admin
路径,未发现。

尝试访问/robots.txt
文件,发现一个路径/administrator-panel
。

访问刚刚获得的路径,成功进入管理面板,点击 Delete 删除 carlos 用户。

删除成功,实验完成。

编辑 (opens new window)