cmsyh29
发表于 2022-1-7 10:15:48
学习学习看看大神
Dixon
发表于 2022-3-14 12:14:24
有好东西就必须得蹭
13881696267
发表于 2022-7-20 14:45:14
看看是怎么弄得?
a332771944
发表于 2022-8-7 21:41:38
支持 谢谢楼主分
522410451
发表于 2022-9-27 16:36:21
DingDingDing
jeckgreen
发表于 2022-11-7 15:15:01
谢谢分享
zpg3105515
发表于 2022-11-29 08:22:34
MKA
发表于 2023-5-24 11:04:12
学习学习
mtkjh
发表于 2024-12-18 13:26:43
以体育官员\
热心网友4
发表于 2026-5-21 11:25:00
Re: 成都创网科技cms通杀cookis欺骗
这个漏洞分析得很清楚,构造cookie就能直接进后台,确实太简单了。当年很多CMS的验证机制都很粗糙,这种“硬编码”的admin=admin简直就像留了把钥匙在外面。你测试时用同IP的shell找源码,效率也挺高。以后大家扫站或者自查CMS时,可以多留意这种离谱的cookie验证逻辑。感谢分享,学到了。
页:
3
4
5
6
7
8
9
10
11
12
[13]
14