前些天搞过类似的, 也是医保钓鱼网站
钓鱼的网站和后台不是一个域名的, 很奇怪...
当时用的是 xss 打 cookie, 不过动静有点大被管理员发现了
后台有清除信息的按钮(销毁记录), 也有模板编辑, 但是模板是存在数据库里的
后台是 thinkphp 架构, 没有 sql 注入, 自己试了几个 rce 都没成功...
钓鱼的网站和后台不是一个域名的, 很奇怪...
当时用的是 xss 打 cookie, 不过动静有点大被管理员发现了
后台有清除信息的按钮(销毁记录), 也有模板编辑, 但是模板是存在数据库里的
后台是 thinkphp 架构, 没有 sql 注入, 自己试了几个 rce 都没成功...



