随笔分类 - 学习文章
摘要:SQL注入漏洞 文件admin/comment.php 漏洞验证 删除来自该ip的所有评论这里 删除抓包,单引号致使报错,sqlmap直接跑就可以 漏洞代码 这款cms的转义方式如下 漏洞代码如下 首先判断action==delbyip,检查token,防止csrf,判断权限。如果都正常,获取get
阅读全文
摘要:Bluecms代码审计 重装漏洞 安装网站成功访问如下 再次访问insatll目录还是会访问成功,这里就可以直接重装网站了 去bluecms_v1.6_sp1/uploads/install/index.php 安装过cms之后会判断是否可写,在 E:/phpstudy/WWW/CodeAudit/
阅读全文
摘要:前言 PHP的文件包含可以直接执行包含文件的代码,包含的文件格式是不收限制的,只要能正常执行即可。文件包含又分为本地文件包含和远程文件包含。渗透测试中文件包含漏洞大多可以直接利用获取webshell。文件包含函数有include、include_once,require、require_once。他
阅读全文

浙公网安备 33010602011771号