1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/wizardforcel-mst-sec-lecture-notes

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
В этом репозитории не указан файл с открытой лицензией (LICENSE). При использовании обратитесь к конкретному описанию проекта и его зависимостям в коде.
Клонировать/Скачать
实战篇 迅雷 CMS.md 2.2 КБ
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
gitlife-traslator Отправлено 27.11.2024 00:48 d9e190e

Лекция по обучению «Белая шляпа» от Мист: практическая часть. CMS «Гром»

Преподаватель: gh0stkey (https://www.zhihu.com/people/gh0stkey/answers)

Редактор: Летающий дракон (https://github.com/)

Лицензия: CC BY-NC-SA 4.0 (http://creativecommons.org/licenses/by-nc-sa/4.0/)

Поиск на сайте

Ключевые слова: intext:"техническая поддержка: компания «Серебряная молния»"

Кроме того, эта CMS является закрытой, исходный код не найден.

Подделка cookie

Причина в следующем: мы случайно нашли веб-сайт, зашли на страницу входа в административную панель (/admin/login.asp), затем использовали слабый пароль admin:admin для входа в панель администратора (/admin/index.asp) и обнаружили, что в cookie есть такая вещь:

Мы видим, что имя пользователя и идентификатор хранятся в открытом виде. Мы предполагаем, что программа использует значения из cookie для идентификации текущего пользователя. Поэтому мы удалили одно из значений, после чего вышли из системы. При повторном посещении панели администратора мы вернулись на страницу входа.

Это подтверждает наше предположение. Мы провели ещё один эксперимент, повторно установили два значения cookie и сразу перешли на /admin/index.asp:

Успешный вход в панель администратора.

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/wizardforcel-mst-sec-lecture-notes.git
git@api.gitlife.ru:oschina-mirror/wizardforcel-mst-sec-lecture-notes.git
oschina-mirror
wizardforcel-mst-sec-lecture-notes
wizardforcel-mst-sec-lecture-notes
master