AppWeb认证绕过漏洞(CVE-2018-8715)

一、环境搭建

二、影响版本

AppWeb认证绕过漏洞(CVE-2018-8715)_第1张图片

三、构造payload

Authorization: Digest username=admin

四、抓包获取sesion

AppWeb认证绕过漏洞(CVE-2018-8715)_第2张图片

五、修改数据包、认证头

记得设置用户名

AppWeb认证绕过漏洞(CVE-2018-8715)_第3张图片

六、漏洞存在特征(Gigest)

AppWeb认证绕过漏洞(CVE-2018-8715)_第4张图片

你可能感兴趣的:(安全,web安全)