逻辑漏洞学习-1

前提 之前学习了sql注入、xss、RCE,了解了逻辑漏洞等基础知识,也看了一些文章,复现了一些漏洞自己尝试。所以今天,准备试试zzcms8.1版本的逻辑漏洞 好的,进入正题。 环境介绍 在虚拟机中搭建了一个zzcms8.1,之前原本想用DC_1来测试来,但尝试了一下用户注册,发现必须要管理员同意才算注册成功,就想着先找个简单的下手,这里先留个坑,之后再去填吧。 渗透测试 挖掘一个站时,大概思路就
相关文章
相关标签/搜索