随笔分类 -  学习文章

摘要: 阅读全文
posted @ 2022-01-13 18:18 娜娜米 阅读(34) 评论(0) 推荐(0)
摘要:SQL注入漏洞 文件admin/comment.php 漏洞验证 删除来自该ip的所有评论这里 删除抓包,单引号致使报错,sqlmap直接跑就可以 漏洞代码 这款cms的转义方式如下 漏洞代码如下 首先判断action==delbyip,检查token,防止csrf,判断权限。如果都正常,获取get 阅读全文
posted @ 2021-03-09 16:26 娜娜米 阅读(711) 评论(0) 推荐(0)
摘要:Bluecms代码审计 重装漏洞 安装网站成功访问如下 再次访问insatll目录还是会访问成功,这里就可以直接重装网站了 去bluecms_v1.6_sp1/uploads/install/index.php 安装过cms之后会判断是否可写,在 E:/phpstudy/WWW/CodeAudit/ 阅读全文
posted @ 2021-03-04 10:09 娜娜米 阅读(295) 评论(0) 推荐(0)
摘要:前言 PHP的文件包含可以直接执行包含文件的代码,包含的文件格式是不收限制的,只要能正常执行即可。文件包含又分为本地文件包含和远程文件包含。渗透测试中文件包含漏洞大多可以直接利用获取webshell。文件包含函数有include、include_once,require、require_once。他 阅读全文
posted @ 2021-02-03 20:05 娜娜米 阅读(3656) 评论(0) 推荐(0)