当前位置:Gxlcms > 数据库问题 > 钓鱼站sqli+xss+csrf

钓鱼站sqli+xss+csrf

时间:2021-07-01 10:21:17 帮助过:17人阅读

目录

  • 起因
  • 简单浏览
  • 万能密码进后台
  • 前台xss+后台密码修改csrf
  • sql注入有waf

起因

技术图片
技术图片
技术图片
技术图片

简单浏览

主页
技术图片

后台 /admin/
技术图片

万能密码进后台

看到手机号原本以为凉了
试了一下账号admin‘ and 1#
技术图片
技术图片

TIPS:不要轻易相信和放弃,多尝试!

前台xss+后台密码修改csrf

前台打后台的xss
技术图片

后台密码修改无原密码保护
技术图片

无csrf-token
技术图片

sql注入有waf

钓鱼站sqli+xss+csrf

标签:contain   账号   密码保护   inf   containe   and   mic   图片   info   

人气教程排行