热门标签
更多>
搜索结果
查询Tags标签: caidao,共有 2条记录-
ichunqiu--竞赛训练营--session欺骗
操作机:winxp 工具:caidao,burp根据提示下载web1.exe并解压 打开网页,先用御剑扫一下,扫出很多目录 首先看下admin,发现能够目录遍历,找到zcpassword.php和login.php一个登录一个密码再从前面下载的web1中查看下zcpassword.php,找到两次输入的name值:newpass和ne…
2021/8/10 23:06:03 人评论 次浏览 -
ichunqiu--竞赛训练营--session欺骗
操作机:winxp 工具:caidao,burp根据提示下载web1.exe并解压 打开网页,先用御剑扫一下,扫出很多目录 首先看下admin,发现能够目录遍历,找到zcpassword.php和login.php一个登录一个密码再从前面下载的web1中查看下zcpassword.php,找到两次输入的name值:newpass和ne…
2021/8/10 23:06:03 人评论 次浏览