ctf练习之Check your source code
最新推荐文章于 2024-11-25 10:34:23 发布
本文介绍了一种通过分析目标站点源代码中的source.txt文件,发现登录判定逻辑漏洞的方法。利用burpsuite设置代理,解码ahash值,确定secret对象的值。构造新的cookie值,实现无需正确密码即可登录。
本文介绍了一种通过分析目标站点源代码中的source.txt文件,发现登录判定逻辑漏洞的方法。利用burpsuite设置代理,解码ahash值,确定secret对象的值。构造新的cookie值,实现无需正确密码即可登录。
1344
4万+

被折叠的 条评论
为什么被折叠?