第一步:访问目标网站
登陆认证模块--Cookie安全
第二步:查找网站后台
登陆认证模块--Cookie安全
第三步,输入用户名密码admin,admin进入网站后台,并抓包查看cookie信息,发现cmsid=1,cmsname=admin
登陆认证模块--Cookie安全
随便输入一个错误账号,抓包查看COOKIE信息,发现COOKIE中ASPSESSIONIDSQASDQBA=AOFBFIFCGIGMHKHBKJNLIFKO完全一致
登陆认证模块--Cookie安全
第四步:输入错误用户名密码,修改COOKIE信息,看是否能够成功登录
不输入用户名密码,IP地址修改为登陆成功后地址:http://192.168.106.130:85/admin/index.asp
登陆认证模块--Cookie安全
刷新网站,抓包修改cookie
登陆认证模块--Cookie安全
成功登录进后台
登陆认证模块--Cookie安全

相关文章:

  • 2021-08-16
  • 2022-12-23
  • 2022-02-15
  • 2022-12-23
  • 2021-06-04
  • 2021-07-30
  • 2022-12-23
猜你喜欢
  • 2021-06-15
  • 2021-12-11
  • 2021-12-22
  • 2022-02-24
  • 2021-08-16
  • 2022-12-23
  • 2021-11-30
相关资源
相似解决方案