您的位置:首页 > 其它

BTS PenTesting Lab - A7 Missing Function Level Access Control

2015-12-29 09:03 330 查看
功能级权限控制缺失

源文件:/admin/adminlogin.php

关键代码



# 第16行
$result=mysql_query("select * from users where username='$username' and password='$password' and privilege='admin' ") or die(mysql_error());;


username
password
没处理,存在post注入,可用万能密码
admin' or '1'='1
,密码随便绕过获取管理员权限

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  btslab 漏洞演练