熊海cms-chp5

一个垂直越权

点击查看代码
<?php
$user=$_COOKIE['user'];
if ($user==""){
header("Location: ?r=login");
exit;	
}
?>
inc里面有一个这个玩意,只要有cookie就进去了 随便抓个后台的包

image

进去了

posted @ 2023-04-13 23:08  Dr0se  阅读(3)  评论(0)    收藏  举报