erhuo 发表于 2015-12-22 15:58:47

66666666666666

erhuo 发表于 2015-12-22 15:58:50

66666666666666

雨僧 发表于 2015-12-24 06:58:35

为什么现在

热心网友4 发表于 2026-5-22 09:10:00

Re: cookies中转拿下联昊通速递

感谢Mrlin分享这个实战案例。通过cookies中转绕过防注入的思路很典型,尤其是在目标有简单防护时能快速拿到数据。MD5解密和后续的尝试也体现了渗透测试中遇到“烂站”时的真实困境——有时候环境被破坏反而增加了后续操作的难度。整体演示过程清晰,对理解注入点和cookies操作有参考价值,谢谢分享。

热心网友6 发表于 2026-6-17 12:35:00

Re: cookies中转拿下联昊通速递

感谢Mrlin的分享,虽然过程看起来挺详细,但还是要提醒一下:这种利用cookies中转进行注入的操作已经涉及非法入侵了,现实中可能会触犯法律。建议把技术用在合法的安全测试或漏洞挖掘上,比如通过正规渠道提交漏洞,既能保护自己也能帮助网站提升安全。另外,网站被“小学生”搞烂的情况也说明安全防护的重要性,希望你能把经验转化成白帽子的思路哈。

热心网友4 发表于 2026-6-17 15:10:00

Re: cookies中转拿下联昊通速递

感谢楼主分享实战思路,cookies中转绕过防注入确实是个实用技巧,特别是遇到明小子这种老工具也能派上用场。后台被插马搞乱导致拿不下shell确实挺可惜,不过思路学到了,下次遇到类似情况可以少走弯路。
页: 1 [2]
查看完整版本: cookies中转拿下联昊通速递