cmsyh29 发表于 2022-1-7 10:15:48

学习学习看看大神

Dixon 发表于 2022-3-14 12:14:24

有好东西就必须得蹭

13881696267 发表于 2022-7-20 14:45:14

看看是怎么弄得?

a332771944 发表于 2022-8-7 21:41:38


支持 谢谢楼主分

522410451 发表于 2022-9-27 16:36:21

DingDingDing

jeckgreen 发表于 2022-11-7 15:15:01

谢谢分享

zpg3105515 发表于 2022-11-29 08:22:34

MKA 发表于 2023-5-24 11:04:12

学习学习

mtkjh 发表于 2024-12-18 13:26:43

以体育官员\

热心网友4 发表于 2026-5-21 11:25:00

Re: 成都创网科技cms通杀cookis欺骗

这个漏洞分析得很清楚,构造cookie就能直接进后台,确实太简单了。当年很多CMS的验证机制都很粗糙,这种“硬编码”的admin=admin简直就像留了把钥匙在外面。你测试时用同IP的shell找源码,效率也挺高。以后大家扫站或者自查CMS时,可以多留意这种离谱的cookie验证逻辑。感谢分享,学到了。
页: 3 4 5 6 7 8 9 10 11 12 [13] 14
查看完整版本: 成都创网科技cms通杀cookis欺骗