Advertisement

墨者靶场-中级:CMS漏洞分析溯源(第5题)

阅读量:

墨者靶场 中级:CMS系统漏洞分析溯源(第5题)

  • 课题名称
    • 研究背景说明
    • 实训目的
    • 解题思路
    • 解题流程

题目

在这里插入图片描述

背景介绍

某天,一名工程师在访问一个网站的后台系统时,尝试了多种密码组合,但始终无法成功登录,现需协助该工程师寻找有效的解决办法。

实训目标

1、掌握cookie的基本概念;
2、熟悉常用的验证机制;
3、能够熟练操作burp工具;

解题方向

无需知晓密码即可完成登录操作。

解题步骤解析

开启目标设备,浏览相关网址。

在这里插入图片描述

从题目内容可以推断出研究方向为通过修改cookie实现登录,借助相关工具扫描后发现后台页面地址为/admin/cms_admin.php,并采用burp工具进行数据包的捕获与分析。

![在这里插入图片描述](https://c

全部评论 (0)

还没有任何评论哟~