会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
luverose
博客园
首页
新随笔
联系
管理
订阅
erange.heetian.com 回显任意账号
首先获取你想登录ID的REG
标识符,例如合天课程专家
获取标识符ba84d3c3-a4a1-4cd2-a00d-2f5722ee86a2
一般用户前缀为REG,这个肯定是管理员之类的= =。。
登录自己账号后点击进入实验室,抓包替换成自己的REG
然后就显示了管理员。。
========================================================
以上漏洞已通知修改
posted @
2015-02-02 11:28
luverose
阅读(
461
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告