BTS PenTesting Lab - A7 Missing Function Level Access Control

来源:互联网 发布:ubuntu下载地址 编辑:程序博客网 时间:2024/06/02 18:49

功能级权限控制缺失

  • 源文件:/admin/adminlogin.php

关键代码

这里写图片描述

# 第16行$result=mysql_query("select * from users where username='$username' and password='$password' and privilege='admin' ") or die(mysql_error());;

usernamepassword没处理,存在post注入,可用万能密码admin' or '1'='1,密码随便绕过获取管理员权限

这里写图片描述

0 0
原创粉丝点击