xss獲得cookie後通過菜刀登陸

打開留言板後留言,判斷有沒有xss漏洞 發現有彈窗,說明有xss漏洞,然後在將剛剛留言的內容換成如下代碼 當管理員登陸系統後回發現有一條記錄 打開菜刀,用瀏覽器訪問main.asp網址 將剛剛的cookie和session內容copy出來粘貼到裏面點擊修改後,在網址直接輸入main.asp就用輸入密碼直接進入管理員頁面了
相關文章
相關標籤/搜索