会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
c1earlo_e
博客园
首页
新随笔
联系
订阅
管理
2021年8月10日
ichunqiu--竞赛训练营--session欺骗
摘要: 操作机:winxp 工具:caidao,burp 根据提示下载web1.exe并解压 打开网页,先用御剑扫一下,扫出很多目录 首先看下admin,发现能够目录遍历,找到zcpassword.php和login.php一个登录一个密码 再从前面下载的web1中查看下zcpassword.php,找到两
阅读全文
posted @ 2021-08-10 22:53 c1earlo_e
阅读(69)
评论(0)
推荐(0)
公告