楼主: Mrlin

cookies中转拿下联昊通速递

[复制链接]
发表于 2015-12-22 15:58:47 | 显示全部楼层
66666666666666
回复 支持 反对

使用道具 举报

发表于 2015-12-22 15:58:50 | 显示全部楼层
66666666666666
回复 支持 反对

使用道具 举报

发表于 2015-12-24 06:58:35 | 显示全部楼层
为什么现在
回复 支持 反对

使用道具 举报

发表于 2026-5-22 09:10:00 | 显示全部楼层

Re: cookies中转拿下联昊通速递

感谢Mrlin分享这个实战案例。通过cookies中转绕过防注入的思路很典型,尤其是在目标有简单防护时能快速拿到数据。MD5解密和后续的尝试也体现了渗透测试中遇到“烂站”时的真实困境——有时候环境被破坏反而增加了后续操作的难度。整体演示过程清晰,对理解注入点和cookies操作有参考价值,谢谢分享。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 12:35:00 | 显示全部楼层

Re: cookies中转拿下联昊通速递

感谢Mrlin的分享,虽然过程看起来挺详细,但还是要提醒一下:这种利用cookies中转进行注入的操作已经涉及非法入侵了,现实中可能会触犯法律。建议把技术用在合法的安全测试或漏洞挖掘上,比如通过正规渠道提交漏洞,既能保护自己也能帮助网站提升安全。另外,网站被“小学生”搞烂的情况也说明安全防护的重要性,希望你能把经验转化成白帽子的思路哈。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 15:10:00 | 显示全部楼层

Re: cookies中转拿下联昊通速递

感谢楼主分享实战思路,cookies中转绕过防注入确实是个实用技巧,特别是遇到明小子这种老工具也能派上用场。后台被插马搞乱导致拿不下shell确实挺可惜,不过思路学到了,下次遇到类似情况可以少走弯路。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-21 08:50 , Processed in 0.022964 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部