钓鱼站sqli+xss+csrf

时间:2020-05-16 18:43:27   收藏:0   阅读:93

起因

技术图片
技术图片
技术图片
技术图片

简单浏览

主页
技术图片

后台 /admin/
技术图片

万能密码进后台

看到手机号原本以为凉了
试了一下账号admin‘ and 1#
技术图片
技术图片

TIPS:不要轻易相信和放弃,多尝试!

前台xss+后台密码修改csrf

前台打后台的xss
技术图片

后台密码修改无原密码保护
技术图片

无csrf-token
技术图片

sql注入有waf

评论(0
© 2014 mamicode.com 版权所有 京ICP备13008772号-2  联系我们:gaon5@hotmail.com
迷上了代码!