当前位置: 首页 > news >正文

有问题的两题

师兄,想问问碰到这些情况还有什么想法吗?

我经验太少了,只能试着表层又粗糙的做几分钟(为什么,因为几分钟之后就没之后了。。。)

1

这个就想到XSS了,先是发现有长度限制,试图用换行代替空格让长度减小

然后返回的代码被“”包裹了,尝试闭合引号

有效果,但对做题没用。。。

找到了XSS利用的网站,但很多都是获取cookie的,在这里似乎没用啊。。。

2

 

 

开始我从评论入手,因为第一句话真的很醒目,结果写不进去

后面下载emlog源代码审计(版本提示:第一篇博客说自己搭建博客,找那个时间点的版本)

两个功能,选择找回密码

根据代码功能,利用成功了逻辑漏洞 ——bp抓包,POST自己想写的密码url改成 ./account.php?action=signin&succ_reset=1更改密码的密码更改成功

再找就是include里有个loginauth.php文件了,是做cookie,token检验的

(这是第一次见,可是不考虑这些只靠前面的步骤做不对)

【更改密码需要验证邮箱验证码,这很重要但我不暂时不会,求赐教!!!】

相关文章:

  • 2024大模型技术全景解构:从开源生态到商业落地的深度博弈
  • SpringWeb
  • 初识Skywalking
  • 基于MATLAB红外弱小目标检测MPCM算法复现
  • libGL.so.1: cannot open shared object file: No such file or directory-linux022
  • 数据结构绪论
  • 如何快速开放 Linux 系统中的任意端口?
  • Idea2024中搭建JavaFX开发环境并创建运行项目
  • 如何配置ssh免密登录
  • 根据经纬度获取时区并返回当前时间
  • MybatisPlus学习要点记录(更新中)
  • 在使用 npm link 进行本地 npm 包调试时,是否需要删除项目中已安装的依赖包取决于你的调试场景和依赖管理方式
  • leetcode209------长度最小的子数组、滑动窗口
  • TCP/IP 5层协议簇:数据链路层(交换机工作原理)
  • nacos升级2.3.0-2.4.1
  • 【MySql】EXPLAIN执行计划全解析:15个字段深度解读与调优指南
  • 【深度学习】PyTorch v2.6 Overview
  • 设计后端返回给前端的返回体
  • 钉钉MAKE AI生态大会思考
  • C++ | 高级教程 | 泛型模板
  • 美业门店管理系统/seo优化技术是什么
  • 崇文网站建设/一站式发稿平台
  • 深圳公明网站建设公司/seo优化专家
  • 中文软件开发平台/小红书seo排名
  • 莱芜手机网站建设电话/郑州高端网站建设哪家好
  • 北京出名做网站的公司/企业营销策划书范文