11.3版本下载地址:
链接:https://pan.baidu.com/s/1QFAoLxj9pD1bnnq3f4I8lg
提取码:ousi
在第12行随机生成了一串codeuid,然后在第35行通过set_cache方法将该标识id插入到redis缓存中,最后在第37行将codeuid进行了输出。
二 再访问
http://192.168.1.113/logincheck_code.php
用post请求提交code_uid 参数进行伪造
获取到PHPSESSID参数
三 最后访问登入后页面
http://192.168.1.113/general/index.php
把cookie改成伪造的参数即可登入成功