使用 phpinfo 绕过 HttpOnly

渗透技巧 2年前 (2022) admin
765 0 0


1.发现 XSS 但由于 HttpOnly 标志无法升级2.遇到info.php3. info.php 读取 HttpOnly (pic1)4.创建js (pic2)5.注入有效载荷(pic3


使用 phpinfo 绕过 HttpOnly


使用 phpinfo 绕过 HttpOnly


使用 phpinfo 绕过 HttpOnly



原文始发于微信公众号(Khan安全攻防实验室):使用 phpinfo 绕过 HttpOnly

版权声明:admin 发表于 2022年2月24日 上午8:35。
转载请注明:使用 phpinfo 绕过 HttpOnly | CTF导航

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...