几个有意思的客户端漏洞

编程入门 行业动态 更新时间:2024-10-09 23:16:32

<a href=https://www.elefans.com/category/jswz/34/1769605.html style=几个有意思的客户端漏洞"/>

几个有意思的客户端漏洞

平时测试客户端时发现了几个比较有意思的客户端漏洞,记录一下。

  • 非必要的数据传输

系统登录时,某个数据包会返回系统所有的用户名和加密的MD5密码:

 

 

 解密以后使用账户密码即可登录任意用户:

  •  SQL注入

参数未经过滤直接带入数据库查询:

 

 

万能密码登录:

 

  • 本地静态文件信息泄露

登录成功后,登录的用户名密码会保存:

密码是base64加密:

 

 

over~

 

转载于:.html

更多推荐

几个有意思的客户端漏洞

本文发布于:2024-03-06 21:36:42,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1716441.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:几个   漏洞   客户端   有意思

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!