当前位置: 首页 > news >正文

CVE-2015-1422 Gecko CMS CSRF添加管理员

CVE-2015-1422 Gecko CMS CSRF添加管理员

打开靶机页面,是Gecko CMS
在这里插入图片描述
访问:http://192.168.1.3/admin/,来到登录界面
在这里插入图片描述
输入账号密码登录
在这里插入图片描述
admin->user处可以添加用户
在这里插入图片描述
抓数据包,以明文发送
在这里插入图片描述
丢掉数据包,测试csrf
在这里插入图片描述
在这里插入图片描述
访问生成的url,点击提交,成功创建管理员
在这里插入图片描述

相关文章:

  • JVM的垃圾回收机制
  • c/c++的opencv均值函数
  • 盲盒APP开发——解锁盲盒经济无限可能
  • 机器学习(14)——模型调参
  • ThreadLocal 源码深度解析
  • 【线下沙龙】NineData x Apache Doris x 阿里云联合举办数据库技术Meetup,5月24日深圳见!
  • YoloV8改进策略:卷积篇|风车卷积|即插即用
  • 【无用知识】如何做到高效率
  • 今日行情明日机会——20250519
  • 【MySQL成神之路】MySQL常用语法总结
  • 聊聊更新中断和更新事件那些事儿
  • Unity预制体变体(Prefab Variants)、接口(Interface)、抽象类(Abstract Class)、枚举(Enumeration)
  • 计算机图形学编程(使用OpenGL和C++)(第2版)学习笔记 13.几何着色器(二)爆炸效果修改图元类型
  • ARMv7的NVIC中断优先级
  • Timer-XL:长上下文Transformer模型引领时序预测新篇章
  • TransmittableThreadLocal实现上下文传递-笔记
  • 活学妙用——5W2H分析法
  • 深入理解 Redisson 看门狗机制:保障分布式锁自动续期
  • 【工具变量】A股上市公司企业大数据运用数据(2007-2023年)
  • HTTP由浅入深
  • 香港新股市场繁荣:恒瑞医药等4公司同时招股,宁德时代今日港交所上市
  • 网络直播间销售玩具盲盒被指侵权,法院以侵犯著作权罪追责
  • 调查丨永久基本农田沦为垃圾堆场,整改为何成“纸面工程”?
  • 复旦大学艺术馆开馆:以当代视角再看文科文脉
  • 推开“房间”的门:一部“生命存在的舞台” 史
  • 墨西哥海军一载两百余人帆船撞上纽约布鲁克林大桥,多人落水