账号通
    

账号  

密码  

3523

查看

13

回复
主题:[求助]关于会话Cookie中缺少HttpOnly属性及secure属性 [收藏主题] 转到:  
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2018/5/8 22:21:31   | 只看该作者 查看该作者主题 11楼 
科汛在线考试系统(NET)
给的报告文档里并没有提到上面文件有漏洞。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
春上秋下 当前离线

521

主题

9

广播

20

粉丝
添加关注
级别:五年级

用户积分:5622 分
登录次数:635 次
注册时间:2010/6/1
最后登录:2024/5/8
春上秋下 发表于:2018/5/9 0:36:29   | 只看该作者 查看该作者主题 12楼 
科汛智能建站系统
文档中提到了 Cookie中缺少HttpOnly属性及secure属性   我们是用36检测到有这些漏洞~
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
春上秋下 当前离线

521

主题

9

广播

20

粉丝
添加关注
级别:五年级

用户积分:5622 分
登录次数:635 次
注册时间:2010/6/1
最后登录:2024/5/8
春上秋下 发表于:2018/5/9 0:36:43   | 只看该作者 查看该作者主题 13楼 
科汛在线商城系统(NET)
麻烦帮着先把Cookie中缺少HttpOnly属性及secure属性 的问题解决了吧~
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2018/5/9 15:54:26   | 只看该作者 查看该作者主题 14楼 
科汛在线网校系统
http://www.huo119.com/post/708.shtm再尝试按这个方法加一下被检查到的文件。





如 user/checkuserlogin.asp 有用到cookies

admin/login.asp

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.26953秒 powered by KesionCMS 9.0