4 Star 9 Fork 5

布客飞龙 / mst-sec-lecture-notes

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
该仓库未声明开源许可证文件(LICENSE),使用请关注具体项目描述及其代码上游依赖。
克隆/下载
实战篇 迅雷 CMS.md 1.25 KB
一键复制 编辑 原始数据 按行查看 历史
布客飞龙 提交于 2017-03-14 10:31 . xunleicms

米斯特白帽培训讲义 实战篇 迅雷 CMS

讲师:gh0stkey

整理:飞龙

协议:CC BY-NC-SA 4.0

站点搜索

关键词:intext:"技术支持:银川迅雷网络公司"

另外这个 CMS 是闭源的,没有找到源码。

Cookie 伪造

起因是这样,我们随便找了一个网站,访问后台登录页面(/admin/login.asp),然后使用弱密码admin:admin进了后台(/admin/index.asp),发现 Cookie 有这样一个东西:

我们可以看到,用户名称和 ID 是明文保存的。我们猜测,程序根据 Cookie 中的值来判断当前登录用户。于是我们把其中一个删掉,结果退出登录。再次访问后台时返回到了登录页面。

这就说明它的确使用 Cookie 中的值来判断。我们再进行试验,将 Cookie 的两个值重新设置,之后直接访问/admin/index.asp

成功进入后台。

1
https://gitee.com/wizardforcel/mst-sec-lecture-notes.git
git@gitee.com:wizardforcel/mst-sec-lecture-notes.git
wizardforcel
mst-sec-lecture-notes
mst-sec-lecture-notes
master

搜索帮助