ctfshow-WEB-web11( 利用session绕过登录验证)

闲聊 闲聊 1173 人阅读 | 0 人回复

<
  ctf.show WEB模块第11闭用session中保留的暗码停止登录考证, 将 session中保留的暗码浑空便可绕过
 
150204ye4zvb4r7rdw08wv.jpg

页里中间接给了源码, 很明显是让我们停止代码审计,  源码中将我们输进的暗码取 session中保留的暗码停止婚配, 两个password不异便可登录成功
150205eoaa44rlyar6e99w.jpg

 
左键查抄大要按F12, 进进开辟者形式, 检察阅读器的session, 后端代码便是拿那个session的value值取我们输进的暗码停止婚配, 因为那个value值我出解稀出去, 以是那里痛快一面, 间接删除让酿成空, 然后我们暗码甚么也没有输, 也会是空, 空=空, 从而登录成功
150205vu2mhor2yuo39292.jpg

 
也能够利用抓包硬件修正, 将PHPSESSID战password齐改成空便可登录成功
150205f7v6zfefhmxqceec.jpg

150206nmicmi18pbgqpcww.jpg

 
登录成功后便可返回flag
150206ppddpp3lpfpp5lzg.jpg

 

 


免责声明:假如进犯了您的权益,请联络站少,我们会实时删除侵权内乱容,感谢协作!
1、本网站属于个人的非赢利性网站,转载的文章遵循原作者的版权声明,如果原文没有版权声明,按照目前互联网开放的原则,我们将在不通知作者的情况下,转载文章;如果原文明确注明“禁止转载”,我们一定不会转载。如果我们转载的文章不符合作者的版权声明或者作者不想让我们转载您的文章的话,请您发送邮箱:Cdnjson@163.com提供相关证明,我们将积极配合您!
2、本网站转载文章仅为传播更多信息之目的,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证信息的正确性和完整性,且不对因信息的不正确或遗漏导致的任何损失或损害承担责任。
3、任何透过本网站网页而链接及得到的资讯、产品及服务,本网站概不负责,亦不负任何法律责任。
4、本网站所刊发、转载的文章,其版权均归原作者所有,如其他媒体、网站或个人从本网下载使用,请在转载有关文章时务必尊重该文章的著作权,保留本网注明的“稿件来源”,并自负版权等法律责任。
回复 关闭延时

使用道具 举报

 
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则