首页 > 其他分享 >修改cookie提升权限

修改cookie提升权限

时间:2024-12-19 14:57:41浏览次数:5  
标签:admin 修改 cookie user login 权限 数据包

一:渗透思路

1.御剑进行目录扫描

 

>>观察login.htm和login.php为一个后台目录

2. 尝试访问目录结果,找到后台http://122.112.190.132/login.htm

 

3.使用burpsuite抓包进行暴力破解,得到用户名user,密码123456,但是提示我目前身份用户为user,无法进入页面,那么需要提升自己为管理员权限

4.尝试使用admin为 用户爆破不出密码,burpsuite抓包查看数据包,观察cookie中有一个参数为cookie:user=user,尝试修改cookie为user=admin达到权限提升目的,可以继续访问页面

>>原包

 

>>修改cookie:user=admin,发送数据包

 

>>以admin账号权限登入获得Flag5 {Refuse autism}

 

类似这样的思路,当无法访问某个权限不足限制页面访问的时候,截取数据包验证用户是通过cookie识别身份,如果是通过cookie验证身份确认权限,那么可以通过修改cookie来提升权限。

标签:admin,修改,cookie,user,login,权限,数据包
From: https://blog.csdn.net/2401_88756905/article/details/144570017

相关文章

  • 怎么修改网站小标图,网站小标图修改方法
    修改网站的小标图(通常指Favicon)可以通过以下步骤完成:准备小标图文件:准备一个16x16像素或32x32像素的PNG或ICO文件。上传小标图文件:将小标图文件上传到网站的根目录或指定目录。修改HTML文件:打开网站的HTML文件,通常在 <head> 部分添加或修改小标图的链接。例如......
  • 数据库修改网站后台,如何通过数据库修改网站后台
    备份数据库:在进行任何数据库操作之前,务必先备份数据库,以防万一出现问题可以快速恢复。可以通过phpMyAdmin或其他数据库管理工具进行备份。登录数据库管理工具:使用phpMyAdmin或其他数据库管理工具(如Navicat、DBeaver)登录到您的数据库。定位表和字段:找到与网站后台相关......
  • Linux权限管理:文件与目录的全面指南
    目录引言一、shell命令以及运行原理二、Linux用户划分三、Linux切换身份与指令提权3.1身份切换3.2指令提权四、Linux文件访问者与文件类型4.1文件访问者4.2文件类型4.2.1Linux工具考虑类型五、Linux文件权限管理5.1文件类型和访问权限5.2文件权限值表示5.......
  • 以客户作为核心的权限系统设计与方案实现
    在设计一个基于**客户**作为资源的权限系统时,目标是确保客户与其他资源(如用户、角色、权限、数据等)之间的访问控制关系清晰、有效,并且能够适应多租户系统的需求。这样的系统通常应用于SaaS(软件即服务)平台、多租户应用或大规模企业系统,其中不同的客户共享同一平台,但每个客户的数......
  • 编写简单有序链表的创建和查询修改
    编写一个简单的单向链表,实现对一组长度不定的有序整数的管理(查询、插入、修改、删除)。编程要求(1)创建一个单向链表,其结点包含值(number)和序号(xuhao)两个整型数据字段(序号从1开始递增,相邻两结点的序号相差1,下同),输出该链表(按顺序从头部开始输出结点的值,相邻结点值之间用一个......
  • 如何通过检查和修改wp-config.php文件解决“Error establishing a database connectio
    wp-config.php文件是WordPress的核心配置文件,其中包含了许多重要的设置,包括数据库连接信息。如果wp-config.php文件中的数据库配置不正确,会导致“Errorestablishingadatabaseconnection”错误。以下是检查和修改wp-config.php文件的详细步骤:备份wp-config.php文件:在进行......
  • 修改 Nuget 默认文件夹
    最近发现C盘空间紧张一看Nuget文件夹30G+…还默认在C盘用户文件下…看下Nuget的文件路径dotnetnugetlocalsall–list我们要修改globalPackages的路径挪去其他位置找到nuget的config文件%AppData%\NuGet\NuGet.Config加入:<config><addkey="globalPackages......
  • SSD201/202D修改默认自启动脚本的方法,保姆级攻略来了
    本文介绍SigmaStarSSD201/SSD202D修改默认自启动脚本的方法,方便让应用程序开机自启动。使用触觉智能的PurplePiR1双网口开发板演示,内置双核A71.2Ghz处理器,支持WiFi,是嵌入式新人入门学习的高性价比开发板!方法一:在系统中直接修改文件此方法适合开发调试使用打开customer/demo......
  • 怎么修改我的网站在后台,通过后台管理系统更新网站内容
    修改网站内容通常通过网站的后台管理系统完成。以下是详细的步骤:登录后台管理系统:打开浏览器,输入后台管理地址(如http://yourdomain.com/admin.php或http://yourdomain.com/wp-admin),使用管理员账号登录。导航到内容管理:在后台左侧菜单中,找到“内容管理”、“文章管理”......
  • 如何修改php网站页面内容,直接编辑PHP文件更新页面内容
    修改PHP网站的页面内容通常涉及直接编辑PHP文件。以下是详细的步骤:登录FTP或文件管理器:使用FTP客户端(如FileZilla)或网站提供的文件管理器,登录到您的服务器。找到目标文件:导航到网站的模板目录,通常位于templates或themes文件夹中。找到需要修改的PHP文件,常见的文件名可......