首先获取你想登录ID的REG 标识符,例如合天课程专家
![](https://images0.cnblogs.com/blog/683650/201502/021127394379404.jpg)
获取标识符ba84d3c3-a4a1-4cd2-a00d-2f5722ee86a2
一般用户前缀为REG,这个肯定是管理员之类的= =。。
登录自己账号后点击进入实验室,抓包替换成自己的REG
![](https://images0.cnblogs.com/blog/683650/201502/021127416093035.png)
然后就显示了管理员。。
![](https://images0.cnblogs.com/blog/683650/201502/021127433908079.png)
========================================================
以上漏洞已通知修改