当前位置: 首页 > news >正文

站中站网站案例十种网络营销的方法

站中站网站案例,十种网络营销的方法,网站建设数据库,中山精品网站建设渠道Git仓库: https://github.com/crmeb/CRMEB简介: 两天攻防中,某政局子公司官网后台采用的CRMEB开源商城CMS,挺奇葩,别问怎么总让我碰到这种东西,我也不知道,主打的就是一个魔幻、抽象。最后通过…

Git仓库:

https://github.com/crmeb/CRMEB

简介:

两天攻防中,某政局子公司官网后台采用的CRMEB开源商城CMS,挺奇葩,别问怎么总让我碰到这种东西,我也不知道,主打的就是一个魔幻、抽象。最后通过审代码,绕过历史漏洞修复的补丁(文章内容可能有点少,没办法,这个代审快到了我只用了5秒)

水就完事儿了……

0x01、历史nDay漏洞探测:

别问,问就是谷歌(小型国内CMS百度也行,大型CMS更建议谷歌,配合团队漏洞库):

在这里插入图片描述

注:优先看能getShell的nDay漏洞 最开始以为没有能直接GetShell的历史漏洞,后来才发现第一条搜索结果里这个任意文件下载指的是对服务端进行文件下载,以此getShell

尊重版权,不再复述该nDay漏洞作者代审流程,链接在此:

https://blog.csdn.net/heartself/article/details/127522470

实际环境中该CMS为最新版本,经粗略复测该漏洞已修复,php落地失败!!!

0x02、代码审计0Day

1、审原漏洞修复是否可绕过

1.1、寻找功能点(根据nDay作者代审文件函数)

工程代码中,唯一一处存在临时落地文件包裹在抛异常的位置
(try代码异常则运行不到unlink删除临时文件代码)

在这里插入图片描述

这个位置如原作者做说,通过设置appid为空,即可抛异常(数据库事务中直播间商品是要和小程序appid绑定,appid空则异常抛错跳过unlink继续执行)。

跟进downloadImage下载函数,寻找漏洞修补代码:

在这里插入图片描述

可以看到,直接判断后缀是否为小写的php\js\html,我们可以通过大小写直接绕过。
同样可以通过再上传解析文件处理也可以。

至于目录构造方式,同样可以继续向下跟踪至getImageExtname函数:

在这里插入图片描述

1.2、二营长,开炮

着实没想到修补方案这么der,完全可以黑盒绕过,费不着代审。

根据nDay作者流程走,服务端部署文件后缀改成Php就可以了!

在这里插入图片描述

0x03、然后

昨晚我做了个梦,梦到Songqb吃[便便],我劝他他不听,他TMD还打我

http://www.yayakq.cn/news/485917/

相关文章:

  • 美业设计网站最新备案网站查询
  • 做英文题的网站软件开发平台开源
  • 专业的网站开发服务商苏州建设交通高等职业技术学校
  • 外贸网站建设哪家比较好搜索网站的方法
  • 网站定制营销网站开发设计哪家好
  • 做网站一般需要哪些文件夹网络运营工程师
  • 怎么给网站做 360快照邗江区做网站
  • 专业俄语网站设计广州市城市建设档案馆网站
  • python php网站开发开源企业建站系统php
  • 网站seo策划方案做网站 绑定域名
  • 建设一个机械公司网站多少钱wordpress自定义菜单
  • 网站建设后期服务建站外贸网站建设
  • 购物商城论文seo是指通过
  • 网站建设主题奎屯市网站
  • 太原网站优化教程网站开发费入什么费用
  • 网站改版代码官方商城
  • 敦化市住房和城乡建设局网站做网站的计划
  • 黑龙江网站建设公司电商一年可以赚多少钱
  • 张启亚学做网站昆明网络公司app
  • 工程机械网站模板凡科是大厂吗
  • 建房城乡建设部网站阿里云网站建设怎么样
  • 酷站欣赏wordpress手机编辑器插件下载
  • 做图标的网站公司网站设
  • 威县做网站哪儿好论网站建设情况
  • 商场网站方案网页设计与网站建设pdf
  • 吕梁网站定制wordpress js 添加
  • 做网站都去哪里找模板外包服务美剧
  • 茂名市制作网站的公司工信部怎么查网站备案
  • 如何建设公司网站信息ppt链接网站怎么做的
  • 厦门网站建设和人才库建设工作服定做厂家