打开留言板后留言,判断有没有xss漏洞
xss获得cookie后通过菜刀登陆
xss获得cookie后通过菜刀登陆
发现有弹窗,说明有xss漏洞,然后在将刚刚留言的内容换成如下代码
xss获得cookie后通过菜刀登陆
当管理员登陆系统后回发现有一条记录
xss获得cookie后通过菜刀登陆
打开菜刀,用浏览器访问main.asp网址
xss获得cookie后通过菜刀登陆
将刚刚的cookie和session内容copy出来粘贴到里面点击修改后,在网址直接输入main.asp就用输入密码直接进入管理员页面了
xss获得cookie后通过菜刀登陆

相关文章:

  • 2022-01-15
  • 2021-12-26
  • 2021-06-09
  • 2022-12-23
  • 2021-12-19
  • 2022-01-19
猜你喜欢
  • 2021-12-20
  • 2021-07-01
  • 2021-08-06
  • 2021-07-20
  • 2022-01-06
  • 2021-07-23
  • 2021-09-26
相关资源
相似解决方案