水平越权-YXcms

第一步:访问目标网站 第二步:注册账号test01,所有内容都是test01 第三步:注册账号test02,所有内容都是test02 第四步:修改用户资料,因cms功能不完善,直接给出修改资料网址http://192.168.106.130/yxcms/index.php?r=member/infor,修改test01的资料 第五步:抓包,抓包发现下面一行是咱们修改的内容,其中id=1,猜测id=
相关文章
相关标签/搜索