NetMizer 日志管理系统 main.html 登录绕过漏洞

漏洞描述

NetMizer 日志管理系统存在登录绕过漏洞,通过限制某个请求包的发送获取后台权限。

漏洞影响

NetMizer 日志管理系统

网络测绘

title=”NetMizer 日志管理系统”

漏洞复现

登录页面

20240327112856168-1628834857867-6694d560-2345-49e8-9460-2296c316a7a3.4a6f6ca7_2024-03-27_11-28-30 (1)

访问页面 main.html 并抓取请求包, 使用Burp Drop掉下面对请求包

20240328105858565-1628835167182-9b571711-33b5-48d0-8162-d8837141b1fb.ceba1866_2024-03-28_10-58-42 (1)

Drop后停止抓包,成功进入后台

20240328105947142-1628835279260-2feffcab-d72c-4595-a5dd-5221bb9c064e.d8c98822_2024-03-28_10-59-26 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容