当前位置: 首页 > wzjs >正文

专业的企业网站设计与编辑软文内容

专业的企业网站设计与编辑,软文内容,祥云县外卖哪个网站,wordpress自带播放器进度条挖掘方法增加了一个调试,第三个是代码运行过程包含和调用了那些文件,会依次的展示出来。 帮助我们对复杂代码的跟踪,和展示代码运行的完整流程, 配置动态调试教程:https://mp.weixin.qq.com/s/7K8edea8imalZ8_jJp3OD…

挖掘方法增加了一个调试,第三个是代码运行过程包含和调用了那些文件,会依次的展示出来。

帮助我们对复杂代码的跟踪,和展示代码运行的完整流程,

配置动态调试教程:https://mp.weixin.qq.com/s/7K8edea8imalZ8_jJp3ODw

安装好之后开始

第一个就是完全没有对某处管理员更能点进行个权限鉴定

第二个就是在对用户鉴权的是代码逻辑有问题,通过一些手段可以绕过

第三个不严谨,执行顺序,比如先执行在鉴权,或者先鉴权但是不管成功与否,让重新鉴权,但是代码正常执行

案例一,脆弱的逻辑鉴权,xhcms

首要目标,找到鉴权的文件

有些是文件名字,直接checkamdin,checklogin

找不到就登陆一下网站看看请求的文件

看一下源代码

大概就是接受r的值,然后进行files木下的文件包含,大概files文件看看

看源码直接看到checklogin

那很可能就是鉴权文件了

接受cookie值的user,如果为空就跳转到登陆界面,有值就不跳转了

拿着就很明显,cookie里面的user给个值就可以了

动态调试怎么判断有没有漏洞

不登陆进去测鉴权文件最好

现在就在后台文件,newwz下个断点,开启监听

访问这个文件

http://2.cn:90/admin/?r=newez

断点了,这里有四个用法,步过,步入, 步出,运行到光标处

步过就是直接跳过,步入是按照代码逻辑正常运行,步出是直接跳出来不看了,运行到光标处就是断电的地方。

就会自动打开代码经过的文件,并且段在第一行,等我们选步的操作这就可以看到这个网页运行都经过了那些代码;

就运行到这里来,验证有没有登录然后没登录就跳转到login

再看登录进去的,这里的流程就直接跳过了这个login跳转

在验证可以看到cookie里面user有值,运行过的文件也都可以看到

这个时候我们就发现了值可以通过cookie绕过判断,就按照自己的方法测试

成功未授权访问

案例二 cwcms,未引用鉴权逻辑

快速找到鉴权文件,上一个案例是根据名字,这次看看后台文件

而打开新浏览器访问一下这个网站

提示需要鉴权,那就说明main文件包含了鉴权文件或者在其中

直接动态调试,在包含文件admin哪一行下个断点

跳转到了admin,这个就是鉴权文件,而这个是s形是我们没有办法修改干扰的。

那就看后台的所有文件,哪一个没有引用admin.php

这个好像没有引用,但实际中也要看看包含文件里面有没有在包含验证文件,完全没有才木有经过了逻辑验证文件,下面直接未授权了

在试试第二种,在有鉴权的文件功能点处下个断点

案例三-bosscms  不严谨的健全逻辑

cnvd提示信息

源码下再去官网注册即可

mvc架构的cms

登陆进去看源码是amdin目录下的home

随便点开一个功能看看url

那根据寻找应该就是这个文件

先找鉴权文件

跟踪一下那个admin看看

健全文件,跳转login等等。

看其他后台文件,都引用了admin,那就是都做了鉴权

方法

鉴权问题包括脆弱的和不严谨的,脆弱就是健全逻辑可以绕过, 不严谨就是有些后台文件没包含鉴权文件

根据cnvd提示是任意文件删除登录,先看看哪里可以删除,发现备份这里可以

根据路径名字找到,下个断点

看看会不会执行到这里,来判断直接找的文件木有错

断了,木有任何动静,所有文件没有找错

删除所发送的包,把要删除的文件改成新生成的备份文件,看看真不真

在删除函数这里下断点,退出登录

在访问构造好的删除url

如果断下来了,说触发了删除删除,未授权删除了文件

执行

断点了

文件被删除了

代码问题所在

这里跳转之后并没有退出代码,代码是继续在运行的

就导致了代码的继续执行,删除了文件

案例四,泛微eoffice  未授权文件上传

跟通达oa一样的exe文件启动、找不到看老师,找到了也不敢运行

打开源码是加密的,解密

这次漏洞有修补后的源码,再配合有漏洞的源码直接对比文件修改处,就对比的出来漏洞出现在那个文件

找到出现漏洞的文件在这里

而原因就是鉴权没做好

代码里面多了过滤性函数

增加了鉴权逻辑

jian

kang

http://www.dtcms.com/wzjs/467857.html

相关文章:

  • 平顶山网站建设优化推广关键词
  • 辽宁模板网站建设公司家居seo整站优化方案
  • 大庆建设网站表格下载对网站提出的优化建议
  • 花卉网站开发可行性深圳外贸网站推广
  • 安徽网站开发站长之家统计
  • wordpress更换域名后图片不显示搜索引擎优化的要点
  • 为什么做网站谷歌seo软件
  • 网站在线咨询模块怎么上百度搜索
  • 国家卫健委疫情报告重庆seo排
  • 微信网站怎么做的好处seo推广培训资料
  • 龙南网站建设高端企业建站公司
  • redis wordpress 设置密码网页优化最为重要的内容是
  • 石龙做网站网络营销典型案例
  • 设计名字长沙seo网站排名优化公司
  • 广州专业做网站的公司企业培训课程设计
  • 武汉站哪家设计公司聊城网站开发
  • 建视频网站什么软件比百度搜索好
  • 襄樊建设网站搞一个公司网站得多少钱
  • 易思企业网站管理河南靠谱seo电话
  • 查询网站用什么做的宁波seo快速优化平台
  • 河北做wap网站媒体发稿平台
  • 网站建设前景seo入门教程网盘
  • 知乎免费阅读网站网络营销企业网站优化
  • 南京网站开发哪家好优书网
  • 网站建设 中企动力西安网络平台推广是干什么
  • 城市中国商业管理后台百度自然排名优化
  • 益阳做网站新手怎么引流推广
  • 什么装修网站做的好的百度一下 你就知道官网 新闻
  • 网站推广员工作咋样cps广告联盟
  • 织梦cms网站迁移seo网络推广有哪些