看起来有验证码,固定Cookie中的PHPSESSID不变即可进行暴力破解。
admin/login.php 56-64行
对登录失败判断没有对session的操作,只是dou_msg()。
我们的测试字典文件
http://demo.douco.com/admin/login.php 这里是自带密码admin888的,我把它添加到playload里去。
正确密码返回302
Response
Location: http://demo.douco.com/admin/index.php
已经登录成功。