這一套源碼與網上那些X站CMS都是一致,那么在奇安信社區上看到了這款,那么也來玩玩,這一套源碼的話基本的都是存在后臺提權、存儲xss、反射XSS、弱口令(至于弱口令這塊一般安裝后直接使用admin、admin或者某cms名稱直接進行登錄,那么我們登錄進行也是直接忽略過爆破這一段)
1、儲存XSS
廣告設置這塊基本都存在儲存xss。
利用:將廣告圖片的URL/…/…/…/<XSS語句>
可以看到,在廣告這塊儲存也是沒有做任何一個過濾的,直接觸發彈窗。
2、反射XSS
看源碼我發現了echo輸出存在可控變量,; echo safeRequest($_GET['Play']);?>';
Get Play?那么直接使用Play構造一個payloda
http://192.168.22.1/Static/Home/VideoJS/index.php?Play=
發現沒有彈窗,那么審查元素,在底部 xss語句使用了:"+alert('XSS')+"
, 那么在元素源碼那看到了+ < >號基本被過濾掉了
為了找到過濾的源碼,在站的根目錄發現了一個index.php的文件
并且找到引入輔助行數文件,Helper.php,可以知道我們剛才嘗試的時候沒有彈窗的原因就在這里。下面的圖,我已經把函數注釋寫出來了。
所以我將去除帶有威脅性的符號:';alert(1);'
,那么這塊開始我也是沒有頭像看了這編文章的第3段內容,才反應過來:https://forum.butian.net/share/1160
3.Php代碼執行
路徑位置:Home/Basic/Statistics
<?php
if (isset($_POST['submit']) && isset($_POST['Statistics'])) {
$file = fopen("../JCSQL/Admin/Basic/AdminStatistics.php","w");
fwrite($file,$_POST['Statistics']);
fclose($file);
?>
<script language="javascript">
<!--
fwrite($file,$_POST['Statistics']); //值得注意的一段代碼
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...
在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...
在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...
北京四中高中部地址 北京四中高中在哪里?北京四中在哪兒? 1號線坐在西單,然后換乘4號線(向北),平安里站東南出口(C下車,向南走30米,然后沿著平安大街向東走300米,然后在這個路口向南走200米左右。在太平倉胡同的斜對面,東邊是第四中學的正門!希望對你有幫助~ 北京四中初中和高中在一起嗎? 北京第四中學的初中和高中不在一起。北京第四中學在西黃城根,而第四中學的初中在廠橋街相距一站多。北...
什么是熱更新?熱更新是什么意思?如果您經常玩游戲,您應該會看到,當您打開游戲客戶端時,系統會提示您有更新,您需要下載更新包。對于手機游戲來說,可能從幾米到幾百米不等。對于電腦游戲,如lol,它的范圍也從幾十米到幾百兆字節。這樣,您只需要下載客戶端本身的更新包,而不需要再次下載整個客戶端的更新方法稱為熱更新。蘋果對應用程序和游戲的內容有嚴格的控制。每個應用程序或游戲在上架前都會經過審核。也就是說,蘋...
ie瀏覽器被2345篡改怎樣恢復?可以使用360的攻擊工具,把2345的瀏覽器軟件卸載掉?;蛘呤强梢栽谟枚疽?,防止篡改的工具,全盤肯定你的瀏覽器主頁。不打網友會遇到了這種問題,如果沒有不使用360也可以是一些工具,還解決不了這個問題的話,那你是可以把你的系統原先按裝了。這又是到最后不可能的辦法。IE被篡改為2345如何解除?IE被篡改為2345解除方法如下在電腦桌面上找到IE瀏覽器,鼠標右鍵,右鍵...