1. <nobr id="easjo"><address id="easjo"></address></nobr>

      <track id="easjo"><source id="easjo"></source></track>
      1. 
        

      2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
      3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>
          貴州做網站公司
          貴州做網站公司~專業!靠譜!
          10年網站模板開發經驗,熟悉國內外開源網站程序,包括DEDECMS,WordPress,ZBlog,Discuz! 等網站程序,可為您提供網站建設,網站克隆,仿站,網頁設計,網站制作,網站推廣優化等服務。我們專注高端營銷型網站,企業官網,集團官網,自適應網站,手機網站,網絡營銷,網站優化,網站服務器環境搭建以及托管運維等。為客戶提供一站式網站解決方案?。?!

          九某草 X站cms 滲透篇「建議收藏」

          來源:互聯網轉載 時間:2023-12-10 12:33:31

          這一套源碼與網上那些X站CMS都是一致,那么在奇安信社區上看到了這款,那么也來玩玩,這一套源碼的話基本的都是存在后臺提權、存儲xss、反射XSS、弱口令(至于弱口令這塊一般安裝后直接使用admin、admin或者某cms名稱直接進行登錄,那么我們登錄進行也是直接忽略過爆破這一段)

          1、儲存XSS
          廣告設置這塊基本都存在儲存xss。
          利用:將廣告圖片的URL/…/…/…/<XSS語句>



          可以看到,在廣告這塊儲存也是沒有做任何一個過濾的,直接觸發彈窗。

          2、反射XSS

          看源碼我發現了echo輸出存在可控變量,; echo safeRequest($_GET['Play']);?>';

          Get Play?那么直接使用Play構造一個payloda

          http://192.168.22.1/Static/Home/VideoJS/index.php?Play=
          


          發現沒有彈窗,那么審查元素,在底部 xss語句使用了:"+alert('XSS')+", 那么在元素源碼那看到了+ < >號基本被過濾掉了

          為了找到過濾的源碼,在站的根目錄發現了一個index.php的文件

          并且找到引入輔助行數文件,Helper.php,可以知道我們剛才嘗試的時候沒有彈窗的原因就在這里。下面的圖,我已經把函數注釋寫出來了。

          所以我將去除帶有威脅性的符號:';alert(1);',那么這塊開始我也是沒有頭像看了這編文章的第3段內容,才反應過來:https://forum.butian.net/share/1160


          3.Php代碼執行
          路徑位置:Home/Basic/Statistics

          <?php
          
          if (isset($_POST['submit']) && isset($_POST['Statistics'])) { 
             
          $file = fopen("../JCSQL/Admin/Basic/AdminStatistics.php","w");
           fwrite($file,$_POST['Statistics']);
          fclose($file);
          ?>
          <script language="javascript"> 
          <!-- 
          
          fwrite($file,$_POST['Statistics']); //值得注意的一段代碼
          


          標簽:CMS-
          上一篇:DropDownList詳解
          下一篇:使用GTalk服務

          網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...

          在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...

          在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...

          北京四中高中部地址 北京四中高中在哪里?北京四中在哪兒? 1號線坐在西單,然后換乘4號線(向北),平安里站東南出口(C下車,向南走30米,然后沿著平安大街向東走300米,然后在這個路口向南走200米左右。在太平倉胡同的斜對面,東邊是第四中學的正門!希望對你有幫助~ 北京四中初中和高中在一起嗎? 北京第四中學的初中和高中不在一起。北京第四中學在西黃城根,而第四中學的初中在廠橋街相距一站多。北...

          什么是熱更新?熱更新是什么意思?如果您經常玩游戲,您應該會看到,當您打開游戲客戶端時,系統會提示您有更新,您需要下載更新包。對于手機游戲來說,可能從幾米到幾百米不等。對于電腦游戲,如lol,它的范圍也從幾十米到幾百兆字節。這樣,您只需要下載客戶端本身的更新包,而不需要再次下載整個客戶端的更新方法稱為熱更新。蘋果對應用程序和游戲的內容有嚴格的控制。每個應用程序或游戲在上架前都會經過審核。也就是說,蘋...

          ie瀏覽器被2345篡改怎樣恢復?可以使用360的攻擊工具,把2345的瀏覽器軟件卸載掉?;蛘呤强梢栽谟枚疽?,防止篡改的工具,全盤肯定你的瀏覽器主頁。不打網友會遇到了這種問題,如果沒有不使用360也可以是一些工具,還解決不了這個問題的話,那你是可以把你的系統原先按裝了。這又是到最后不可能的辦法。IE被篡改為2345如何解除?IE被篡改為2345解除方法如下在電腦桌面上找到IE瀏覽器,鼠標右鍵,右鍵...

          TOP
          国产初高中生视频在线观看|亚洲一区中文|久久亚洲欧美国产精品|黄色网站入口免费进人
          1. <nobr id="easjo"><address id="easjo"></address></nobr>

              <track id="easjo"><source id="easjo"></source></track>
              1. 
                

              2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
              3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>