码迷,mamicode.com
首页 > 数据库 > 详细

钓鱼站sqli+xss+csrf

时间:2020-05-16 18:43:27      阅读:93      评论:0      收藏:0      [点我收藏+]

标签:contain   账号   密码保护   inf   containe   and   mic   图片   info   

起因

技术图片
技术图片
技术图片
技术图片

简单浏览

主页
技术图片

后台 /admin/
技术图片

万能密码进后台

看到手机号原本以为凉了
试了一下账号admin‘ and 1#
技术图片
技术图片

TIPS:不要轻易相信和放弃,多尝试!

前台xss+后台密码修改csrf

前台打后台的xss
技术图片

后台密码修改无原密码保护
技术图片

无csrf-token
技术图片

sql注入有waf

钓鱼站sqli+xss+csrf

标签:contain   账号   密码保护   inf   containe   and   mic   图片   info   

原文地址:https://www.cnblogs.com/Rain99-/p/12901593.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!