从未授权访问到随意进出后台

xioy
2024-09-21 / 0 评论 / 51 阅读 / 正在检测是否收录...
温馨提示:
本文最后更新于2024年10月04日,已超过47天没有更新,若内容或图片失效,请留言反馈。

1. 常规测试

站点首页

爆破目录先让他在后面跑着

登录框尝试SQL注入、在找前端的接口,最后结果然并卵。

2. 杀进后台

这时候目录也跑完了看看结果,还真爆装备了。

访问目标地址,该页面列举了站内所有的用户。界面上的所有按钮都按了一遍,全都能用。

直接新增用户,并设置为管理员组。

登陆到后台

25

评论 (0)

取消