首页 > 数据库技术 > 详细

钓鱼站sqli+xss+csrf

时间:2020-05-16 19:01:04      阅读:66      评论:0      收藏:0      [点我收藏+]

起因

技术分享图片
技术分享图片
技术分享图片
技术分享图片

简单浏览

主页
技术分享图片

后台 /admin/
技术分享图片

万能密码进后台

看到手机号原本以为凉了
试了一下账号admin‘ and 1#
技术分享图片
技术分享图片

TIPS:不要轻易相信和放弃,多尝试!

前台xss+后台密码修改csrf

前台打后台的xss
技术分享图片

后台密码修改无原密码保护
技术分享图片

无csrf-token
技术分享图片

sql注入有waf

钓鱼站sqli+xss+csrf

原文:https://www.cnblogs.com/Rain99-/p/12901593.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!