当前位置: 首页 > wzjs >正文

电子商务网站预算模板廊坊网站排名方案

电子商务网站预算模板,廊坊网站排名方案,vultr服务器建wordpress,企业网站程序源码挖掘方法增加了一个调试,第三个是代码运行过程包含和调用了那些文件,会依次的展示出来。 帮助我们对复杂代码的跟踪,和展示代码运行的完整流程, 配置动态调试教程:https://mp.weixin.qq.com/s/7K8edea8imalZ8_jJp3OD…

挖掘方法增加了一个调试,第三个是代码运行过程包含和调用了那些文件,会依次的展示出来。

帮助我们对复杂代码的跟踪,和展示代码运行的完整流程,

配置动态调试教程:https://mp.weixin.qq.com/s/7K8edea8imalZ8_jJp3ODw

安装好之后开始

第一个就是完全没有对某处管理员更能点进行个权限鉴定

第二个就是在对用户鉴权的是代码逻辑有问题,通过一些手段可以绕过

第三个不严谨,执行顺序,比如先执行在鉴权,或者先鉴权但是不管成功与否,让重新鉴权,但是代码正常执行

案例一,脆弱的逻辑鉴权,xhcms

首要目标,找到鉴权的文件

有些是文件名字,直接checkamdin,checklogin

找不到就登陆一下网站看看请求的文件

看一下源代码

大概就是接受r的值,然后进行files木下的文件包含,大概files文件看看

看源码直接看到checklogin

那很可能就是鉴权文件了

接受cookie值的user,如果为空就跳转到登陆界面,有值就不跳转了

拿着就很明显,cookie里面的user给个值就可以了

动态调试怎么判断有没有漏洞

不登陆进去测鉴权文件最好

现在就在后台文件,newwz下个断点,开启监听

访问这个文件

http://2.cn:90/admin/?r=newez

断点了,这里有四个用法,步过,步入, 步出,运行到光标处

步过就是直接跳过,步入是按照代码逻辑正常运行,步出是直接跳出来不看了,运行到光标处就是断电的地方。

就会自动打开代码经过的文件,并且段在第一行,等我们选步的操作这就可以看到这个网页运行都经过了那些代码;

就运行到这里来,验证有没有登录然后没登录就跳转到login

再看登录进去的,这里的流程就直接跳过了这个login跳转

在验证可以看到cookie里面user有值,运行过的文件也都可以看到

这个时候我们就发现了值可以通过cookie绕过判断,就按照自己的方法测试

成功未授权访问

案例二 cwcms,未引用鉴权逻辑

快速找到鉴权文件,上一个案例是根据名字,这次看看后台文件

而打开新浏览器访问一下这个网站

提示需要鉴权,那就说明main文件包含了鉴权文件或者在其中

直接动态调试,在包含文件admin哪一行下个断点

跳转到了admin,这个就是鉴权文件,而这个是s形是我们没有办法修改干扰的。

那就看后台的所有文件,哪一个没有引用admin.php

这个好像没有引用,但实际中也要看看包含文件里面有没有在包含验证文件,完全没有才木有经过了逻辑验证文件,下面直接未授权了

在试试第二种,在有鉴权的文件功能点处下个断点

案例三-bosscms  不严谨的健全逻辑

cnvd提示信息

源码下再去官网注册即可

mvc架构的cms

登陆进去看源码是amdin目录下的home

随便点开一个功能看看url

那根据寻找应该就是这个文件

先找鉴权文件

跟踪一下那个admin看看

健全文件,跳转login等等。

看其他后台文件,都引用了admin,那就是都做了鉴权

方法

鉴权问题包括脆弱的和不严谨的,脆弱就是健全逻辑可以绕过, 不严谨就是有些后台文件没包含鉴权文件

根据cnvd提示是任意文件删除登录,先看看哪里可以删除,发现备份这里可以

根据路径名字找到,下个断点

看看会不会执行到这里,来判断直接找的文件木有错

断了,木有任何动静,所有文件没有找错

删除所发送的包,把要删除的文件改成新生成的备份文件,看看真不真

在删除函数这里下断点,退出登录

在访问构造好的删除url

如果断下来了,说触发了删除删除,未授权删除了文件

执行

断点了

文件被删除了

代码问题所在

这里跳转之后并没有退出代码,代码是继续在运行的

就导致了代码的继续执行,删除了文件

案例四,泛微eoffice  未授权文件上传

跟通达oa一样的exe文件启动、找不到看老师,找到了也不敢运行

打开源码是加密的,解密

这次漏洞有修补后的源码,再配合有漏洞的源码直接对比文件修改处,就对比的出来漏洞出现在那个文件

找到出现漏洞的文件在这里

而原因就是鉴权没做好

代码里面多了过滤性函数

增加了鉴权逻辑

jian

kang

http://www.dtcms.com/wzjs/827053.html

相关文章:

  • 修改网站默认首页百度免费网站制作
  • 建设工程协会网站查询郑州百度搜索优化
  • 海北高端网站建设公司网络营销课程速成班
  • 广西桂林网站建设公司万网ip
  • 做云教育集群网站还能做网站的分类
  • 八零云自助建站免费建站平台个人免费建站系统
  • 产品商城网站建设工程公司有哪些
  • php购物网站开发文档百度自动搜索关键词软件
  • 加强机关网站建设app介绍类网站模板
  • 宜宾 网站建设大同网站建设制作哪家好
  • 做流量哪个网站好教育门户网站源码
  • 网站开发研发合同access怎么做网站
  • 宣传类的网站有哪些内容毕设DW做网站的过程
  • 怎么注册网站的步骤自有服务器可以做网站吗
  • 设计网站公司湖南岚鸿设计wordpress自带有用参数
  • 网站域名 格式网店美工实训报告总结体会
  • 网站建设策划书模板下载网页工具
  • cnzz站长统计工具网站建设背景及目的
  • 网站经常被挂马自建网站营销
  • 网站备案被注销 接入商wordpress中文完全教程
  • 如何用discuz做网站大连网站设计菲尔莱斯
  • 网站做支付按流量付费外卖平台
  • 旅行网站首页模板专门做孩子早教的网站
  • 网站建站方式wordpress添加样式表
  • nodejs做网站的弊端app软件做得比较好的公司排名
  • 广州割双眼皮网站建设代写平台
  • 招商加盟类网站模板wordpress 评论 邮件
  • 蒙自网站建设都有什么推广平台
  • 鞍山网站设计公司推广普通话手抄报内容大全
  • 做推广类门户网站怎么样搜索引擎 网站推广 举例