首页 » 网站攻防 » 浏览内容

随缘学校管理系统cookie欺骗漏洞

1312 0 发表评论

漏洞出来有些时候了,可是现在依然存在而且不少,可以直接cookie欺骗进入后台成功率高达百分之99

关键字:

随缘学校管理系统cookie欺骗漏洞
EXP代码:

以上代码就是COOKIE欺骗万能or进后台!
随缘学校管理系统cookie欺骗漏洞

然后后台登录入口的login.asp改为admin_index.asp

(login.asp是后台登录页面admin_index.asp是成功登录后的页面)

随缘学校管理系统cookie欺骗漏洞

这样就成功进入了后台,拿webshell的方法也很简单直接上传一张图片格式的木马然后在备份下即可。

上传图片的地方有二处

1.图片管理-添加图片-缩略图:[上传图片]

2.新闻增加-然后就可以看到ewebEditor编辑器然后在上传图片即可

最后在把图片格式的木马备份成功可解析的网页木马格式 例如:asp cer asa 等

个人感觉小残已经写的很简单明了,如果还有的大大实在不懂的可以在小残博客下方留言

声明:本站所有文章及软件工具只供安全测试,请勿用于非法用途 谢谢。

标签:

评论 共 0 条 (RSS 2.0) 发表 评论

  1. 暂无评论,快来抢沙发!

发表评论

  •   没有头像?

关注我们,实时联系

通知公告">更多...

♥如果喜欢本站可以直接点击订阅博客
♥点击此加入晓残博客会员群加入扣群
♥本站免费提供加密解密服务点击解密
♥伙伴们喜欢本站赏个好评呗

关注微信

有偿服务

博客统计

  • 日志总数:477 篇
  • 评论数目:1480 条
  • 标签总数:40 个
  • 页面总数:8 个
  • 分类总数:17 个
  • 友链总数:25 个
  • 建站日期:2011-02-13
  • 运行天数:2125 天
  • 最后更新:2016-12-6

订阅博客