2020年新春戰疫網絡安全公益賽解題記錄

2020年新春戰疫網絡安全公益賽解題記錄 圓滿落幕的比賽,可惜我就會2題web,我有點不太行啊。 簡單的招聘系統 在用戶登錄界面存在萬能密碼繞過漏洞,存在SQL注入漏洞。經過檢驗是字符型漏洞。 我還發現新註冊用戶會覆蓋原來的用戶,使用萬能密碼繞過時,默認登錄最新註冊的用戶。 註冊新用戶後,發現不是第一用戶,而是第二個。說明原來就有一個。Blank Page需要是admin登錄纔可以看見,新註冊用戶
相關文章
相關標籤/搜索