# SSV-97087 dedecmsV5.7 SP2 任意用戶登錄漏洞/zh-cn
==漏洞利用==
先从 member/index.php 中获取伪造的 DedeUserID 和它对于的 md5 使用它登录 访问 member/index.php?uid=0000001 并抓包(注意 cookie 中 last_vid 值应该为空)。

可以看到已经获取到了,拿去当做DeDeUserID

可以看到,登陆了 admin 用户。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













请登录后查看评论内容