水平越權-YXcms

第一步:訪問目標網站 第二步:註冊賬號test01,所有內容都是test01 第三步:註冊賬號test02,所有內容都是test02 第四步:修改用戶資料,因cms功能不完善,直接給出修改資料網址http://192.168.106.130/yxcms/index.php?r=member/infor,修改test01的資料 第五步:抓包,抓包發現下面一行是咱們修改的內容,其中id=1,猜測id=
相關文章
相關標籤/搜索