码迷,mamicode.com
首页 > 其他好文 > 详细

erange.heetian.com 回显任意账号

时间:2015-02-02 12:29:30      阅读:226      评论:0      收藏:0      [点我收藏+]

标签:

 

 
首先获取你想登录ID的REG标识符,例如合天课程专家
技术分享
 获取标识符ba84d3c3-a4a1-4cd2-a00d-2f5722ee86a2
一般用户前缀为REG,这个肯定是管理员之类的= =。。
登录自己账号后点击进入实验室,抓包替换成自己的REG
技术分享
然后就显示了管理员。。
技术分享
========================================================
以上漏洞已通知修改

erange.heetian.com 回显任意账号

标签:

原文地址:http://www.cnblogs.com/luverose/p/4267353.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!