栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > Python

复现——PHP代码审计-——飓风CMS1.10存在SQL注入漏洞

Python 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

复现——PHP代码审计-——飓风CMS1.10存在SQL注入漏洞

这里写自定义目录标题
  • 一、环境
    • 问题1
    • 问题2
  • 二、开始复现
    • 1. 添加tag时抓包
    • 2. sqlmap探测是否存在漏洞
      • Windows上编写bat批处理文件启动sqlmap_传参启动python脚本
    • 3. 追踪

  • 复现笔记
    https://blog.csdn.net/Xxy605/article/details/117813101
一、环境

小皮面板

问题1

我也不知道为什么我总能遇到奇奇怪怪的错误——finally:php版本问题

问题


require就是import一个php,要么没这个文件 要么没权限读。



问题2

…xs

  • jufengcms/x/install/index.php最后一步的进度也不会显示动;
  • jufengcms/x/admin/admin.php 登录不会跳转。

解决:
自建网站的根目录 要指向 CMS的文件夹

www下
sqlilabs/lesson1/lesson1.php √
jufengcms/x/admin/admin.php ×



二、开始复现

笑了,至此解决了一些基础问题
感谢xygg

1. 添加tag时抓包
POST /x/admin/ajax.php?xhash=ab000faed82b7a7aeec34dd750093a5c HTTP/1.1
Host: testcms
Proxy-Connection: keep-alive
Content-Length: 18
Accept: application/json, text/javascript, *
function addSlash($str, $flag = 2)
{
    $_str = $str;
    if ($flag == 0) {
        if (!startWidth($_str, "/")) {
            $_str = "/{$_str}";
        }
        if (!endWidth($_str, "/")) {
            $_str = "{$_str}/";
        }
    } elseif ($flag == 1) {
        if (!startWidth($_str, "/")) {
            $_str = "/{$_str}";
        }
    } elseif ($flag == 2) {
        if (!endWidth($_str, "/")) {
            $_str = "{$_str}/";
        }
    }

    return $_str;
}

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/357257.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号