当前位置: 首页 > news >正文

校园网站源码php深圳网络推广市场

校园网站源码php,深圳网络推广市场,关键词快速上首页排名,做网站服务器装虚拟机目录 一、环境 二、开始分析 2.1代码审计(未授权访问) 一、环境 环境私聊获取 二、开始分析 2.1代码审计(未授权访问) 我们可以看到构造函数ip是通过X_FORWARDED_FOR来获取的,而这个刚好可以伪造,那我…

目录

一、环境

二、开始分析

2.1代码审计(未授权访问)


一、环境

环境私聊获取

二、开始分析

2.1代码审计(未授权访问)

我们可以看到构造函数ip是通过X_FORWARDED_FOR来获取的,而这个刚好可以伪造,那我们再加着ishtml=1就达成了第一个要点未授权访问

可以见得未授权我已经进入

成功拿到cookie安全码

通过审计代码中,有远程登录板块,而可以看到这个板块是从cookie中拿出来安全码,而上一步未授权我们已经成功拿到安全码,拿到后通过xxtea_decrypt这个函数进行解密,解密后进行一个反序列化

而通过看这个函数user我们可以看到很明显user和数据库有关系

而通过分析代码我们很明显可以看到一个加密函数

我们将这些加密函数的关联函数也提取出来

这里在解密,解密也是用的cookie_pass

我们将安全cookie添加到我们的index.php后,开始写我们的语句

先序列化再加密再编码

原因:我们需要和源码是反着的,源码:先解码,再解密,再序列化

可以看到这个是我们最终运行出来的数据

直接拿走开始注入

127.0.0.1/ccms/index.php?case=admin&act=remotelogin&admin_dir=admin&site=default&args=MSq84SDQhpAjIIvJrbBmKWQ69ofizigXJAMGvXieMcyHlurLhxSqhz%2bbadZ6%2bPP313pDWwL1lrD1XwEiLGQUaFJ92XyguB2YXmOupDVLo4ku1G41JKUFD%2bFVg9c3xFT3c8FgeunvkQunNk2Sw2Ezgl7ZOf9etZFZBB8kKPfZUM249wmsa3bUFpnB8HPJFI6DZqVBfaHqt6q2EXs

这是我的超管

超管权限直接拿下

http://www.yayakq.cn/news/743351/

相关文章:

  • 垂直汽车网站做电商的优势微信小程序文档
  • 莘县聊城做网站新闻头条最新消息今天发布
  • 网站系统分析报告wordpress绑定域名后乱码
  • 阿里云服务器做网站需要备案网络维护人员招聘
  • 有网站建wap网站建设需要注意哪些问题
  • lol视频网站源码友情链接分析
  • 怎么做网站的内链外链织梦通用seo网站模板
  • 大渡口的网站开发公司电话做一个公司网页要多少钱
  • 浙江理工大学网站设计与建设wordpress 方括号
  • 用家里的路由器做网站网页设计与制作怎样添加图片
  • 松江集团网站建设淘宝网站建设的特点
  • ps可以做网站动态图工具大全
  • 竞价单页网站制作网站运营单位是什么意思
  • 江苏网站开发建设鄂州正规网站建设
  • 网站建设公司需要哪些什么的网站策划
  • 网站空间买卖如何调用网站列表页
  • 建设比较好网站会员积分系统
  • 网站建设公司怎样关键词三年级
  • 吴桥做网站小程序 wordpress
  • 嘉定区做网站html网页制作动态效果
  • mysql 网站登录密码做年报的网站
  • 猪八戒网站找做微信小程序的高端网站登录入口
  • 南昌简单做网站女孩子学做网站有前途吗
  • 宁波建站模板国内免费注册域名
  • 网站两侧固定广告代码网站视频怎么做的
  • 昭平县建设局网站做网站制作大概多少钱
  • 用电脑做网站的历史在哪里找网络推广产品
  • 清远建设网站万能编程软件
  • 如何查网站开发商学校宣传片视频如何制作
  • 黄浦手机网站建设网站建设平台方案