首页 » 网站推广 » phpdownfile技巧_记某网关系统通用马脚的挖掘

phpdownfile技巧_记某网关系统通用马脚的挖掘

访客 2024-11-30 0

扫一扫用手机浏览

文章目录 [+]

删除cookie后创造仍旧可以访问管理员干系信息包括密码、手机号码等:

浏览器直接访问,然后查看密码即可:

phpdownfile技巧_记某网关系统通用马脚的挖掘

任意文件下载

后台存在日志查询功能点, 查看做事器日志时有下载功能:

phpdownfile技巧_记某网关系统通用马脚的挖掘
(图片来自网络侵删)

点击下载并抓包:

将参数fileName的值删除重放后报错泄露了物理路径,个中fopen(../../../log/)预测是downFile.php文件中的源代码:

在参数fileName后拼接:../../../VAG/pag/web/html/serverLog/downFile.php,查看downFile.php源码。

定义了$file_dir的值为../../../log/,这里用户传入的值$file_name没有进行任何过滤,就直接拼接在变量$file_dir后面然后利用fopen函数打开拼接后的文件。

这里利用../可以直接下载任意文件:

任意文件读取

在测试做事器日志时,做事器返回的代码中含有参数showFile.php?fileName=。

这里布局数据包:

/serverLog/showFile.php?fileName= 可以直接查看目标源文件。

在测试过程中创造存在未授权访问,在浏览器中可以直接读取文件源代码:

未授权创建存储型XSS

创造在资源管理功能点存在未授权,可以创建存储型XSS,插入XSS平台地址:

当管理员访问资源管理功能点时:

XSS平台成功获取到系统管理员cookie。

任意用户密码修正

在后台管理测试修正密码功能点,这里原始密码随意输入,点击保存并抓包。

创造在/data/checkIsExist.php数据包中会对当前账户的原始密码进行校验,原始密码缺点返回1,密码精确返回0。

这里将做事器返回的数据包修正为0,进入下一个数据包,这里是对密码进行修正。

开释数据包后显示密码修正成功:

利用修正之后的密码去考试测验登录,可以成功登录到管理后台。

此时想到这个别系存在很多未授权操作,如果修正密码功能点也存在未授权,那么就可以直接重置系统任意用户的密码。

这里浏览器直接访问修正密码的URL,创造用户名为空:

这里按照之前的流程先走一遍,点击保存并抓包,创造name参数的值为空,这里修正为admin:

在修正做事器返回的数据包为0之后,再将参数name的值修正为admin:

开释数据包后,显示修正成功:

利用修正之后的密码去登录,成功登录到管理后台。

后来测试创造,不须要原始密码的验证也是可以的,直策应用修正密码的数据包来进行修正密码,即可将密码重置:

总结

将漏洞提交CNVD平台后,存储型XSS被驳回了,但是由于是未授权创建存储型XSS,再次提交终极审核通过了。
末了以为挖掘漏洞的话还是要细心,并且资产搜集非常主要!

标签:

相关文章

语言移动计算,未来智能生活的关键驱动力

随着科技的飞速发展,人工智能、大数据、云计算等新兴技术逐渐融入人们的生活。在众多技术中,语言移动计算以其独特的优势,成为未来智能生...

网站推广 2024-12-29 阅读0 评论0

语言编写的艺术,构建流畅与逻辑的桥梁

语言是人类沟通的桥梁,是文化传承的载体。在信息爆炸的时代,语言的编写能力显得尤为重要。本文将从如何编写语言的角度,探讨如何构建流畅...

网站推广 2024-12-29 阅读0 评论0

语言训练测试,探索语言能力提升的新路径

随着科技的飞速发展,语言能力在人们的生活、工作和学习中扮演着越来越重要的角色。为了更好地适应社会需求,提升自身语言能力,越来越多的...

网站推广 2024-12-29 阅读0 评论0

语言自学网站,开启你的语言学习之旅

在全球化日益深入的今天,掌握一门或多门外语已经成为许多人的迫切需求。如何高效地学习一门语言,成为了摆在众多学习者面前的难题。幸运的...

网站推广 2024-12-29 阅读0 评论0

语言行动魔王的秘密,沟通的艺术与影响力

在人际交往的海洋中,沟通如同航行的帆船,既能乘风破浪,也能触礁沉没。而在这片海洋中,有一位被称为“语言行动魔王”的神秘角色,他(或...

网站推广 2024-12-29 阅读0 评论0