当前位置: 首页 > news >正文

广州网站定制seo关键词智能排名

广州网站定制,seo关键词智能排名,免费做简历网站有哪些,珠海澳门网站建设公司哪家好Git仓库: https://github.com/crmeb/CRMEB简介: 两天攻防中,某政局子公司官网后台采用的CRMEB开源商城CMS,挺奇葩,别问怎么总让我碰到这种东西,我也不知道,主打的就是一个魔幻、抽象。最后通过…

Git仓库:

https://github.com/crmeb/CRMEB

简介:

两天攻防中,某政局子公司官网后台采用的CRMEB开源商城CMS,挺奇葩,别问怎么总让我碰到这种东西,我也不知道,主打的就是一个魔幻、抽象。最后通过审代码,绕过历史漏洞修复的补丁(文章内容可能有点少,没办法,这个代审快到了我只用了5秒)

水就完事儿了……

0x01、历史nDay漏洞探测:

别问,问就是谷歌(小型国内CMS百度也行,大型CMS更建议谷歌,配合团队漏洞库):

在这里插入图片描述

注:优先看能getShell的nDay漏洞 最开始以为没有能直接GetShell的历史漏洞,后来才发现第一条搜索结果里这个任意文件下载指的是对服务端进行文件下载,以此getShell

尊重版权,不再复述该nDay漏洞作者代审流程,链接在此:

https://blog.csdn.net/heartself/article/details/127522470

实际环境中该CMS为最新版本,经粗略复测该漏洞已修复,php落地失败!!!

0x02、代码审计0Day

1、审原漏洞修复是否可绕过

1.1、寻找功能点(根据nDay作者代审文件函数)

工程代码中,唯一一处存在临时落地文件包裹在抛异常的位置
(try代码异常则运行不到unlink删除临时文件代码)

在这里插入图片描述

这个位置如原作者做说,通过设置appid为空,即可抛异常(数据库事务中直播间商品是要和小程序appid绑定,appid空则异常抛错跳过unlink继续执行)。

跟进downloadImage下载函数,寻找漏洞修补代码:

在这里插入图片描述

可以看到,直接判断后缀是否为小写的php\js\html,我们可以通过大小写直接绕过。
同样可以通过再上传解析文件处理也可以。

至于目录构造方式,同样可以继续向下跟踪至getImageExtname函数:

在这里插入图片描述

1.2、二营长,开炮

着实没想到修补方案这么der,完全可以黑盒绕过,费不着代审。

根据nDay作者流程走,服务端部署文件后缀改成Php就可以了!

在这里插入图片描述

0x03、然后

昨晚我做了个梦,梦到Songqb吃[便便],我劝他他不听,他TMD还打我

http://www.ysxn.cn/news/429.html

相关文章:

  • 网站案例分析策划方案模板
  • 网络服务示范区创建情况独立站seo
  • wordpress 购买按钮seo关键词有哪些类型
  • 郑州做网站首选九零后网络网络营销的策略包括
  • 免费网站自己做网站做优化一开始怎么做
  • 动漫网站怎么做交换友情链接的平台有哪些
  • 公司网站建设工作通知优化大师下载旧版本安装
  • 网站建设前台后台教程百度平台联系方式
  • 淘客网站做的好的最近一周的新闻
  • 怎么复制网站的php源码免费b2b平台推广
  • 高端网站建设推来客网络全网络品牌推广
  • 商标免费设计江西seo推广方案
  • 怎么做服务器网站下载链接网站优化推广seo
  • 1688做网站费用搜外友链平台
  • 网站安全狗 fastcgi百度刷首页怎么刷
  • 杭州pc网站制作公司快速seo优化
  • dw做汽车网站怎么可以让百度快速收录视频
  • 搜索别人的网站是带logo的请问怎么做的竞价推广账户竞价托管公司
  • wordpress标题添加新字企业关键词排名优化哪家好
  • 网站建设礻首选金手指百度页面
  • WordPress图片分享插件长治网站seo
  • dw怎么做网站教程国家域名注册服务网
  • 网站建设手机版模板免费发布友链
  • 什么不属于网站推广软件域名估价
  • 安化建设局网站全国十大跨境电商排名
  • 政府网站建设 强化考评问责公司网页怎么制作
  • 网站做提示框辽宁网站建设
  • 电商网站项目经验介绍必应搜索国际版
  • 淘宝店铺网站策划书免费关键词搜索工具
  • 江苏建设工程招标网官方网站大数据精准营销