绕过密码原理介绍:
该路由器通过cookie来验证是否登陆,但cookie并未加密,因此通过修改cookie为"netcore_login=guest:1"即可绕过密码登陆。该插件通过此方法检测是否存在密码绕过漏洞。
代码图:
插件详情请点击http://q.bugscan.net/t/772
希望了解更多可访问bugscan官方社区
扫描平台链接https://www.bugscan.net
关注网络与数据安全
绕过密码原理介绍:
该路由器通过cookie来验证是否登陆,但cookie并未加密,因此通过修改cookie为"netcore_login=guest:1"即可绕过密码登陆。该插件通过此方法检测是否存在密码绕过漏洞。
代码图:
插件详情请点击http://q.bugscan.net/t/772
希望了解更多可访问bugscan官方社区
扫描平台链接https://www.bugscan.net
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2