分享好友 最新动态首页 最新动态分类 切换频道
买了域名之后如何做网站/抖音搜索优化
2024-12-26 13:33

前天看到zzzphp这一个cms,看着有点像zzzcms,去看了也是zzzcms开发的一套程序,于是就去审计一下,这zzzcms我之前也有审计过 https://bbs.ichunqiu.com/thread-14684-1-1.html https://getpass.cn/zzcms-Any-user-password-changes-loopholes-code-points/ https://getpass.cn/ZZCMS8.2-any-file-deleted-to-getshell/ 这套程序漏洞确实比较多,后面也做了很多改善。 那天看了表哥写的一篇PHPCMS的代码审计文章,深有感悟,授人以鱼不如授人以渔,确实是,写那么多审计文章,从审计代码的开始到结束,这种文章少之甚少。我也希望我以后写的文章也带上这种方式。 这套审计的漏洞比较多,SQL注入漏洞、任意文件删除漏洞、任意文件读取漏洞、远程执行漏洞,当中也借助了漏扫工具。废话不多说,直接开始吧。 文章也是原来的方式,先复现后分析。

买了域名之后如何做网站/抖音搜索优化

payload:

对比两次的时间就晓得我们的语句执行成功了,表示存在SQL注入漏洞。

大家测试的时候可以用PHPstorm或者vscode这些工具去调试,走一遍整个过程,这样会对程序有所了解。

再发一次包到search页面会停留到文件,这个文件比较简单,包含了一个的文件。

进到文件有一些包含的进来的文件类似模板的文件等,这里通过上面的找到

到下面就实例化,解析模板

往下走进到文件,注入的主要是这一句,继续函数跟下去

走到的1561行,如果经过函数的话会被过滤掉,但是我们用的cookie,所以这里直接获取没有过滤。

我们可以进函数看下,前缀是所以我们的参数为,这里获取到了了数据但也没有过滤直接就返回了

下面就是直接执行了我们带有恶意的SQL语句了

这个漏洞是无需登录后台的,后台的地址可以直接写一个Python脚本来爆破一下就行了,命名规则为

文件路径

前面是获取和参数,看到文件的最后面包含文件这里,走进去看下

作用是把我们刚才传入的模板名称然后生成一个缓存文件

后面会走到缓存文件的26行,加载文件,网站的根目录和刚才传入的也就是我们的路径

的函数,这里做了一个替换,不过没什么卵用,判断是否是文件就直接读取内容了。

读取网站之外的文件

先在里面包含文件,但是这个文件判断后没有用这类的函数,导致程序继续往下走,又会回到执行67行的内容,导致出现了可以不用登录后台也能读取任意文件。

Payload:

根据我们的paylaod可以看到的文件,函数,这里从post方式获取到路径,这里做了一个限制的数组,通过函数来寻找是否匹配。如果存在的话就传递给函数。

比较数组

但是这里做了后缀的限制,后缀一定不能是类型

但是我们能删除之类的文件,删除这个安装文件就可以重新安装程序,然后远程写入配置文件的方法把我们的恶意语句写进配置文件中去,参考文章https://getpass.cn/MIPCMS%20V3.1.0%20Remotely%20Writing%20the%20Configuration%20File%20Getshell/ ,但是这个程序不行,他的大部分get、post都是经过函数的,这个函数里面用了一个转换来过滤掉我们的字符

虽然说这个能作为防御,但是也影响了程序模板部分的功能,等会getshell的时候会分析到。

这个漏洞有点类似于seacms的那个前台getshell,但是这个是要在后台修改模板文件才可执行。

1.登录后台,找到模板管理,电脑模板

忘了没跟大家说,先是执行里面的模板解析函数,然后再进入我们刚才开始分析的地方

上面任意文件删除漏洞说到的影响了模板文件的功能,原因是在函数里面,因为开始编辑保存的时候它会把整个模板文件的内容传到上面的的函数,然后返回数据的时候用了下面的函数,一般模板文件里面会有一些类似的字符但是这里过滤了所以导致影响了这个编辑模板的功能,这样就很矛盾了。

最近总是拖延,本来这篇文章在上周就可以发布了。

因为什么?理由总是比做的多。

这套程序好像也可以申请cve,这种cve不要也罢,类似dedecms、phpcms、thinkPHP、dz这种才有意思。

最近又从coding转到GitHub了,conding自从转移到腾讯之后一直都很炸。

最新文章
chatgpt在线和本地部署区别
ChatGPT是OpenAI开发的一种自然语言处理模型,它可以创建一个对话式AI助手,能够实现与用户进行交互的功能。ChatGPT可以在线部署,也可以进行本地部署。本文将重点讨论ChatGPT在线部署和本地部署之间的区别。ChatGPT的在线部署意味着模型的
Java一键生成PDF合同以及骑缝章、盖章处的精准盖章
生成骑缝章的PDF文件可以通过以下步骤完成:1. 准备一个包含正文和骑缝章图案的Word文档。在需要放置骑缝章的位置,插入一个空白图像框,并调整其大小和位置以适应骑缝章的尺寸。2. 将Word文档保存为PDF格式。3. 打开一个图像编辑软件,如A
2023年朋友圈最火的离别心情说说比喻诗篇
在这纷扰而又宁静的岁月里,时光匆匆,仿佛昨日的笑声、眼泪和对话已是遥不可及。然而,在这个不断变化的世界里,我们依然能够找到一丝不变的情感——友谊。即便是面对离别,这份情感也会像一棵坚韧不拔的大树,默默地支持着我们。以下是一
2022年5个最佳WordPress联盟营销插件对比
您是否在寻找最好的WordPress联盟插件来获得更多的佣金?也许您想隐蔽联盟链接,跟踪链接上的点击,或者用一种额外的方式来鼓励链接上的点击率。在这篇文章中,我将分享市场上最好的WordPress联盟营销插件。最后,bluehost香港多IP服务器商
2024年331期[洹上柳畔]排五十位杀码专家
331期洹上柳畔排五十位杀码专家:247 开:330期洹上柳畔排五十位杀码专家:013 开:81136[十位:3]329期洹上柳畔排五十位杀码专家:369 开:14780[十位:8]328期洹上柳畔排五十位杀码专家:025 开:12504[十位:0]327期洹上柳畔排五十位杀码专家:346
2017云计算前三出炉:阿里云腾讯云金山云
近日,IDC发布了2017年上半年中国公有云市场追踪报告。数据显示,在中国公有云IaaS市场,阿里云、腾讯云、金山云分别以营收5亿美元,47.6%中国市场份额;营收约1亿美元左右,9.6%份额;营收6839万美元,6.5%份额成为领跑中国云计算的前三甲。
AI配音口语:语音合成技术赋能语言学习与内容创作190
人工智能(AI)技术近年来取得了巨大进步,其中一项引人注目的应用便是AI配音口语。这种技术通过计算机程序模拟人类语音,为语言学习、内容创作和多模态交互带来了革命性的影响。本文将深入探讨AI配音口语的原理、优势,以及在不同领域的应
2019年Q3天猫精灵销量315万台 位列市场第一
“2019年前三季度,按照销量统计,阿里巴巴、小米和百度三大智能音箱品牌在中国市场集中度高达93%。” 近日,全球权威咨询公司Euromonitor International(欧睿国际)在调研报告中指出,凭借其资金实力、产品和渠道优势,三大品牌逐渐成为
AI写作新纪元:一键成文,高效原创,灵感触手可及!
**AI写作新纪元:一键成文,高效原创,灵感触手可及!**在数字化和人工智能(AI)技术迅猛发展的今天,AI的应用已经渗透到我们生活的方方面面,其中,AI在写作领域的应用尤为引人注目。通过先进的自然语言处理技术,AI不仅能够生成文本,还
5月Android手机性能榜:天玑8100称霸次旗舰
骁龙8 Plus很特殊,它的发布意味着下半年智能手机的性能方向,即求稳。这两年,一到夏天,温度上升,手机发热这个话题就会被重新谈及,尽管现在的手机有着充足的散热配置,甚至开发了全新的散热材料,可是玩游戏依然发热,就很尴尬。而且更
相关文章
推荐文章
发表评论
0评