带着猫跑的Blog
首页
分类
数据通信
1
网络安全
1
学习笔记
4
标签
归档
关于
关于
友链
Cookie伪造
题目信息
※
尝试使用用户名直接登录看看有没有结果
成功了,然后翻看请求记录包的时候发现会在请求的cookie增加了一个role=guest
我们再次登录并且拦截这个请求包
直接修改role为admin
然后转发
说说
推荐阅读
De4ault
無限進步
GitHub
邮件
公告
粤ICP备2024275751号-3