登陸認證模塊--Cookie安全

第一步:訪問目標網站 第二步:查找網站後臺 第三步,輸入用戶名密碼admin,admin進入網站後臺,並抓包查看cookie信息,發現cmsid=1,cmsname=admin 隨便輸入一個錯誤賬號,抓包查看COOKIE信息,發現COOKIE中ASPSESSIONIDSQASDQBA=AOFBFIFCGIGMHKHBKJNLIFKO完全一致 第四步:輸入錯誤用戶名密碼,修改COOKIE信息,看是否
相關文章
相關標籤/搜索