今天给大家讲解一下如何使用BurpSuite随意修改Dedecms的其他用户的密码。

创建Dedecms网站

首先第一步是先创建一个网站
下面是建立网站的流程链接:

链接: https://blog.csdn.net/qq_51555426/article/details/109179295

安装BurpSuite

BurpSuite的安装方式大家可以自行选择:

  • 使用Kali Linux虚拟机自带的BurpSuite
  • 在主机中安装BurpSuite

安装过程和教程都可以在CSDN上找到:

https://blog.csdn.net/?spm=1010.2135.3001.4477

进入Dedecms网注册用户

注册测试用户1用户2,不设置安全问题。

修改浏览器网络代理配置

这里我用的是Firefox浏览器,所以我们以Firefox浏览器为例:

  • 打开浏览器选项,找到网络设置

如何利用BurpSuite复刻Dedecms漏洞

  • 将设置里的网络代理改成手动代理,HTTP代理地址用本机地址127.0.0.1,选用8080端口:
    如何利用BurpSuite复刻Dedecms漏洞

开启BurpSuite进入Dedecms网

  • 假定我们现在登录的是用户1,首先进入用户密码修改界面:

如何利用BurpSuite复刻Dedecms漏洞

  • 在网站后输入

?dopost=safequestion&safequestion=0.0&id=3

如何利用BurpSuite复刻Dedecms漏洞

  • 然后我们便可以在BurpSuite上获得截获的数据:
    如何利用BurpSuite复刻Dedecms漏洞

此时的Dedecms网界面是这样的:
如何利用BurpSuite复刻Dedecms漏洞
此时在BurpSuite点击放包Forward,然后再点击Dedecms网上的

如果你的浏览器没反应,请点击这里…

就可以进入到用户密码修改界面修改用户2的密码啦!如何利用BurpSuite复刻Dedecms漏洞

相关文章:

  • 2022-12-23
  • 2021-06-29
  • 2021-09-14
  • 2021-12-14
  • 2021-11-23
  • 2021-11-24
  • 2022-12-23
  • 2021-11-21
猜你喜欢
  • 2022-01-03
  • 2021-05-29
  • 2021-06-13
  • 2021-09-11
  • 2021-08-10
  • 2022-12-23
  • 2021-05-26
相关资源
相似解决方案