会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
高诺琪
首页
新随笔
管理
2019年10月17日
攻防世界Web-bug
摘要: 一直误以为是二次注入,看了别人wp,自己梳理了一遍 首先打开题目页面 先注册一个账号 注册成功(注意这个UID) 然后注意下包,发现cookie中的user很可疑,是一串md5值,我们可以推测是我们注册的账号的md5,但是实际上是的格式是 UID:用户名 验证一下 格式是 UID:用户名 登入之后,
阅读全文
posted @ 2019-10-17 16:05 高诺琪
阅读(1934)
评论(0)
推荐(1)
编辑
公告