利用审核元素任意修改密码漏洞

利用审核元素任意修改密码漏洞

后台登录,有个修改密码

利用审核元素任意修改密码漏洞_第1张图片
打开审查元素,把输入用户名这个标签的value值改为admin

利用审核元素任意修改密码漏洞_第2张图片
利用审核元素任意修改密码漏洞_第3张图片
输入密码,修改成功。

利用审核元素任意修改密码漏洞_第4张图片
利用审核元素任意修改密码漏洞_第5张图片
友情链接处 链接图片可以选择 php上传

利用审核元素任意修改密码漏洞_第6张图片
传个大马测试

利用审核元素任意修改密码漏洞_第7张图片
转自:https://www.hao-hacker.com/?post=15

你可能感兴趣的:(网络安全,实战案例,网络渗透,安全漏洞,网络安全,安全,web安全)