标签:cee cookie 下载地址 补丁 软件版本 链接 漏洞分析 文件 提交
11.3版本下载地址:
链接:https://pan.baidu.com/s/1QFAoLxj9pD1bnnq3f4I8lg
提取码:ousi
在第12行随机生成了一串codeuid,然后在第35行通过set_cache方法将该标识id插入到redis缓存中,最后在第37行将codeuid进行了输出。
二 再访问
http://192.168.1.113/logincheck_code.php
用post请求提交code_uid 参数进行伪造
获取到PHPSESSID参数
三 最后访问登入后页面
http://192.168.1.113/general/index.php
把cookie改成伪造的参数即可登入成功
标签:cee cookie 下载地址 补丁 软件版本 链接 漏洞分析 文件 提交
原文地址:https://www.cnblogs.com/0daybug/p/12801299.html