# Access control vulnerabilities Lab1 本題是未保護的管理後台漏洞, 所以進入網站後,直覺進入 `robots.txt` 查看(裡面會有敏感資訊)。 ![image](https://hackmd.io/_uploads/ryRMSPmrxl.png) 發現有 `/administrator-panel`,所以再次進入。 ![image](https://hackmd.io/_uploads/HyXBBvmrex.png) 直接進入刪除使用者介面,所以點擊刪除完成本題。 ![image](https://hackmd.io/_uploads/H1xurDQrxx.png) ---