1.打开靶场,直接注册登录

image-20260111094243052

2.要求admin才能查看机密信息,Chrl+U可以看到这样一个用来更新信息的函数

image-20260111094334480

3.将bio改成admin并加入role字段尝试伪造admin

image-20260111095747235

4.得到flag

image-20260111095758020