当前位置: 首页 > news >正文

诸城网站建设wordpress图片文件目录

诸城网站建设,wordpress图片文件目录,wordpress 父页面,wordpress主题取消目录 一、环境 二、开始分析 2.1代码审计#xff08;未授权访问#xff09; 一、环境 环境私聊获取 二、开始分析 2.1代码审计#xff08;未授权访问#xff09; 我们可以看到构造函数ip是通过X_FORWARDED_FOR来获取的#xff0c;而这个刚好可以伪造#xff0c;那我…目录 一、环境 二、开始分析 2.1代码审计未授权访问 一、环境 环境私聊获取 二、开始分析 2.1代码审计未授权访问 我们可以看到构造函数ip是通过X_FORWARDED_FOR来获取的而这个刚好可以伪造那我们再加着ishtml1就达成了第一个要点未授权访问 可以见得未授权我已经进入 成功拿到cookie安全码 通过审计代码中有远程登录板块而可以看到这个板块是从cookie中拿出来安全码而上一步未授权我们已经成功拿到安全码拿到后通过xxtea_decrypt这个函数进行解密解密后进行一个反序列化 而通过看这个函数user我们可以看到很明显user和数据库有关系 而通过分析代码我们很明显可以看到一个加密函数 我们将这些加密函数的关联函数也提取出来 这里在解密解密也是用的cookie_pass 我们将安全cookie添加到我们的index.php后开始写我们的语句 先序列化再加密再编码 原因我们需要和源码是反着的源码先解码再解密再序列化 可以看到这个是我们最终运行出来的数据 直接拿走开始注入 127.0.0.1/ccms/index.php?caseadminactremoteloginadmin_diradminsitedefaultargsMSq84SDQhpAjIIvJrbBmKWQ69ofizigXJAMGvXieMcyHlurLhxSqhz%2bbadZ6%2bPP313pDWwL1lrD1XwEiLGQUaFJ92XyguB2YXmOupDVLo4ku1G41JKUFD%2bFVg9c3xFT3c8FgeunvkQunNk2Sw2Ezgl7ZOf9etZFZBB8kKPfZUM249wmsa3bUFpnB8HPJFI6DZqVBfaHqt6q2EXs 这是我的超管 超管权限直接拿下
http://www.hkea.cn/news/14317682/

相关文章:

  • 怎么让百度收录你的网站网络营销的内涵
  • 怎么用txt做网站做平面设计的网站有哪些
  • 小说网站代理wordpress登录接口
  • 怎样做影视网站不侵权网页链接提取工具
  • 官方网站建设银行wordpress博客是什么
  • 利用模板建网站企业邮箱注册申请步骤
  • 广州网站建设鞍山wordpress 加logo
  • wap企业网站模板永康营销型网站建设
  • 自己做的网站什么时候可以赚钱食品网站建设的目的
  • 免费ui设计网站论坛seo教程
  • 山东网站优化公司竹妃怎么在公众号里做网站
  • 长图可以在哪些网站做做彩票网站推广
  • 保定专业网站制作网站模版 蓝色
  • 浙江省建设厅网站地址足球比分网站建设
  • 外贸建站哪个最便宜网站开发知识
  • 东莞网站系统找哪里长沙网络营销优势与劣势
  • 1 建设网站目的上海seo网站建设
  • 进博会上海2022怎么做网站seo优化
  • 织梦cms网站更新wordpress主题有什么用
  • 百度云 做视频网站西安做网站公司哪家行
  • 舟山网站建设哪家好计算机专业是干什么的
  • 建设部机关服务中心网站wordpress手机访问不了
  • 班级网站建设开题报告工作设计室网站
  • 购物网站排名2018购物网站建设方案ppt
  • 建设网站坂田腾讯云wordpress
  • wordpress企业网站园艺wordpress模板
  • 怎么做微帮网站宝安中心医院
  • 优秀排版设计网站网站建设欲网站维护
  • 珠海网站开发公司哪家好电子商务网站例
  • 瓜子二手车网站开发温州seo排名优化