墨者靶场-中级:CMS漏洞分析溯源(第5题)
发布时间
阅读量:
阅读量
墨者靶场 中级:CMS系统漏洞分析溯源(第5题)
- 课题名称
- 研究背景说明
- 实训目的
- 解题思路
- 解题流程
题目

背景介绍
某天,一名工程师在访问一个网站的后台系统时,尝试了多种密码组合,但始终无法成功登录,现需协助该工程师寻找有效的解决办法。
实训目标
1、掌握cookie的基本概念;
2、熟悉常用的验证机制;
3、能够熟练操作burp工具;
解题方向
无需知晓密码即可完成登录操作。
解题步骤解析
开启目标设备,浏览相关网址。

从题目内容可以推断出研究方向为通过修改cookie实现登录,借助相关工具扫描后发现后台页面地址为/admin/cms_admin.php,并采用burp工具进行数据包的捕获与分析。

还没有任何评论哟~
