赞
踩
使用会话管理的环境,模拟会话劫持的攻击方法,获取已有的cookie进行登录。
1、浏览器设置代理,并开启Burp Suite拦截
2、登录 login.html,抓取 SeesionID,进行Session 重放攻击。
3、清除浏览器缓存,登录check.php,没有管理员权限。
4、刷新浏览器,使用Burp suite拦截,改写SessionID
5、放行Request 流量包,发现成功登录check.php界面。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。