webug4.0邏輯漏洞篇22-26

2二、越權修改密碼 修改admin權限的密碼。 一共兩個界面: php 一、在頁面1輸入admin’ #,密碼隨意,點擊GO,接下來咱們來到了admin用戶的改密碼處。 在網址中咱們能夠發現admin用戶的id=1,那麼咱們將id改成2呢。而後進行修改密碼。 改密成功後,咱們查看另一個帳戶aaaaa,而後用密碼12345登錄,能夠登陸。即越權成功。 css 2三、支付漏洞 任意點擊一個商品購買。能
相關文章
相關標籤/搜索