cms-cve提升權限

1)進入網站後臺 2)找到user選項新增一個用戶 3)退出用自己的賬號重新登陸 4)很明顯看到沒有高級管理員權限 5)發現只有非管理員權限 6)將firefox設置爲本地代理 7)在burp中抓取到相關信息猜測level改爲1爲最高權限 8)改爲1後forward之後關攔截 9)重新登陸用戶發現已經有了最高權限
相關文章
相關標籤/搜索