无意之中遇到的

admin 2022年3月22日15:19:38评论91 views字数 382阅读1分16秒阅读模式
点击关注
| 春雷一声,惊醒芳华
无意之中遇到的
祝大家天天开心

如果找到了这个站点,请不要搞破坏什么的,谢谢。

本来是随便看看,第一眼看到这个,我还没注意,随手测了个弱口令,没成功。后面猜了一个,去交了一下试试,因为CNVD每个月至少5个洞,要不然扣荣誉值。

无意之中遇到的

结果没过

所以我又回来看看,因为页面很粗糙,让我有一种它都是洞的感觉。

无意之中遇到的

开着开发者工具

登录看了一下。

无意之中遇到的

发现很奇怪,文件命名很潦草的感觉。

F12查看源码

无意之中遇到的

登录成功跳转地址

访问会跳转,直接用view-source:访问

无意之中遇到的

找到引用的js文件

无意之中遇到的

继续查看用户管理

无意之中遇到的

管理用户,添加用户

查看一下js

无意之中遇到的

管理用户用了其他方法,继续找到方法

无意之中遇到的

如图去请求

无意之中遇到的

读取用户列表

然后看看添加用户

无意之中遇到的

拼接参数,发一个post请求

无意之中遇到的

密码需要md5一下,对照返回,应该是添加成功了。

登录试试

无意之中遇到的

登录成功



关于

关于校园网开热点

简单的权限绕过









无意之中遇到的

扫描二维码关注




原文始发于微信公众号(墨雪飘影):无意之中遇到的

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月22日15:19:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   无意之中遇到的https://cn-sec.com/archives/834842.html

发表评论

匿名网友 填写信息