前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >米斯特白帽培训讲义(v2)实战篇 迅雷 CMS

米斯特白帽培训讲义(v2)实战篇 迅雷 CMS

作者头像
ApacheCN_飞龙
发布2019-02-15 10:23:32
4460
发布2019-02-15 10:23:32
举报
文章被收录于专栏:信数据得永生信数据得永生

米斯特白帽培训讲义 实战篇 迅雷 CMS

讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0

站点搜索

关键词:intext:"技术支持:银川迅雷网络公司"

另外这个 CMS 是闭源的,没有找到源码。

Cookie 伪造

起因是这样,我们随便找了一个网站,访问后台登录页面(/admin/login.asp),然后使用弱密码admin:admin进了后台(/admin/index.asp),发现 Cookie 有这样一个东西:

我们可以看到,用户名称和 ID 是明文保存的。我们猜测,程序根据 Cookie 中的值来判断当前登录用户。于是我们把其中一个删掉,结果退出登录。再次访问后台时返回到了登录页面。

这就说明它的确使用 Cookie 中的值来判断。我们再进行试验,将 Cookie 的两个值重新设置,之后直接访问/admin/index.asp

成功进入后台。

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2017年03月14日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 米斯特白帽培训讲义 实战篇 迅雷 CMS
    • 站点搜索
      • Cookie 伪造
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档