当前位置: 首页 > news >正文

仿《爱美眉》网站 dede门户网站的主要功能

仿《爱美眉》网站 dede,门户网站的主要功能,营销策划公司的基本,公司名称注册查询官网越权漏洞-webug、 1.登录 账号#xff1a;admin 密码#xff1a;admin 2.进入逻辑漏洞 3.进入越权修改密码靶场 #xff08;1#xff09;输入账号密码 进入进去会发现没有权限进入 方法一#xff1a; 这里我们只需要将 127.0.0.1:8080/control/a/auth_cross/cross_a…越权漏洞-webug、 1.登录 账号admin 密码admin 2.进入逻辑漏洞 3.进入越权修改密码靶场 1输入账号密码 进入进去会发现没有权限进入 方法一 这里我们只需要将 127.0.0.1:8080/control/a/auth_cross/cross_auth_passwd2.php?id1中的/a删除即可 删除后 这便进入进来了 方法二 在容器中进入/var/www/html/control/auth_cross 然后vim cross_auth_passwd.php 将重定向的/a删除即可 输入账号密码即可直接进入 4.水平越权 将id1改为id2 查看数据库信息 这里数据库的信息存放在 /var/www/html/data/dbConfig.php 查看 dbConfig.php 找到登录数据库的用户名和密码 进入数据库 mysql -uroot -ptoor 查看数据库 show databases; 进入webug数据库 use webug; 出现Database changed表示进入成功 查看webug表 show tables; 查看账号密码 select * from user_test; 5.水平越权漏洞复现 登录 此时id1 此时的数据库信息为 将id1改为id2 输入新旧密码将密码改为123456 此时再次查看数据库信息 发现第二个aaaaa密码被修改了说明复现了漏洞
http://www.zqtcl.cn/news/628602/

相关文章:

  • 建设招标网官方网站电脑版做系统简单还是网站简单
  • 网站平台建设总结品牌网页
  • 网站建设如何就接入支付宝企业云平台
  • swoole做网站做网站建设的上市公司有哪些
  • 建设银行江苏官网招聘网站网站设置首页连接分类页的视频教程
  • 通过dede访问自己做的网站高端 建站
  • wordpress自定义json温岭新站seo
  • 网站开发的五个阶段wordpress安装在本地
  • 郴州网站建设有哪些sem优化
  • 在百度怎么申请自己的网站深圳网站建设迅美
  • wordpress 企业网站教程网站开发集成软件
  • 专业的西安免费做网站wordpress手机端插件
  • 口碑好网站建设优化大师win10下载
  • 网站建设普及型小程序开发平台好的有哪些
  • 网站建设与管理专业凡科做的网站好吗
  • wordpress添加变量福州seo网站管理
  • 哔哩哔哩免费网站观看网站制作合同书
  • 自流井移动网站建设建设网站的一般步骤
  • 手机导航网站模板上海低价网站建设
  • 如何开公司注册需要多少钱东莞网站推广优化网上推广公司
  • 新闻门户网站制作教育培训网站开发
  • 网站建设公司哪个好一点最近一周的热点新闻
  • 做最优秀的自己的视频网站佛山搜索引擎优化
  • 六盘水市网站建设免费封面设计在线制作生成
  • 北京快速建站制作公司wordpress wpoptions
  • iis如何建立网站门源县住房和城乡建设局网站
  • 装修素材图片都从什么网站找铁门关网站建设
  • 网站服务器环境不支持mysql数据库免费商标图案logo
  • 以什么主题做网站好wordpress怎么设置404
  • 为什么手机进网站乱码网络营销工具的特点