# Access control vulnerabilities Lab2 本題是不易猜測 URL 的未保護管理後台, 所以進入網站後,查看 HTML。 ![image](https://hackmd.io/_uploads/BkSaSwmBle.png) 發現有 `/admin-mwzl7v`,所以再次進入。 ![image](https://hackmd.io/_uploads/HyXBBvmrex.png) 直接進入刪除使用者介面,所以點擊刪除完成本題。 ![image](https://hackmd.io/_uploads/BkJeIwXSle.png) ---