webug4.0逻辑漏洞篇22-26

2二、越权修改密码 修改admin权限的密码。 一共两个界面: php 一、在页面1输入admin’ #,密码随意,点击GO,接下来咱们来到了admin用户的改密码处。 在网址中咱们能够发现admin用户的id=1,那么咱们将id改成2呢。而后进行修改密码。 改密成功后,咱们查看另一个帐户aaaaa,而后用密码12345登录,能够登陆。即越权成功。 css 2三、支付漏洞 任意点击一个商品购买。能
相关文章
相关标签/搜索