专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

记某cms审计过程(新手入门篇)

  前言
  今天放假闲着无事就找了个cms来挖挖漏洞,挖到的漏洞比较简单,适合新手入门,所以本篇文章就记录一下这几个漏洞的审计过程,以及如何从新手的角度去挖到cms一些常见的漏洞,如果是大佬就可以绕道了前置工作寻找cms及搭建
  一般来说我们可以到谷歌百度等引擎找到cms的官网下载源码,或者码云,然后在本地用phpstudy搭建起来环境
  我们在这里下载cms的源码,下载之后怎么在本地搭建呢
  我们打开phpstudy》其他选项菜单》站点域名管理里
  把网站目录填写你下载源码的路径就好了,然后进hosts添加域名
  然后不出意外就可以访问了配置debug
  在白盒代码审计的时候你可能会需要到断点调试,这个时候就需要用到xdebug,这里我个人用的是vscode编辑器,当然你用phpstorm也是可以的,配置过程如下首先在vscode的应用商店下载phpdebug插件在php。ini添加〔XDebug〕xdebug。profileroutputdirD:phpStudyPHPTutorialmpbugxdebug。traceoutputdirD:phpStudyPHPTutorialmpbugzendextensionD:phpStudyPHPTutorialphpphp7。1。13ntsextphpxdebug。dllxdebug。remoteenableonxdebug。remoteautostarton在文件》首选项》设置》用户》扩展》settings。json{php。validate。executablePath:D:phpStudyPHPTutorialphpphp7。1。13ntsphp。exe,editor。mouseWheelZoom:true,php。executablePath:D:phpStudyPHPTutorialphpphp7。1。13ntsphp。exe,workbench。editorAssociations:〔{viewType:jupyter。notebook。ipynb,filenamePattern:。ipynb}〕,explorer。confirmDelete:false}launch。json添加{version:0。2。0,configurations:〔{name:ListenforXdebug,type:php,request:launch,port:9000},〕}
  上面一些路径自行更改一下,然后我们新建一个1。php打个断点,然后访问http:127。0。0。11。php,如果出现如下,就说明xdebug环境就成功搭建了
  文件上传漏洞
  通常来说,漏洞等级评级高的就是可以rce的高危漏洞,而想要rce最常见的就是文件上传
  找文件上传漏洞的话,有两种思路,分别为黑盒和白盒,对新手来说代码功底不强的话,黑盒应该是会比较简单的,这里分别从两个不同的角度来寻找漏洞黑盒思路
  一般来说网站的后台很多地方都是可以文件上传的,我们进入后台之后可以寻找诸如文章发布处,修改头像处,附件,插件管理等地方,特别是像在文章发布处有这种富文本编辑器的地方往往会有上传图片和上传附件的功能
  我们拿刚刚搭建好的cms,进入后台之后在发布文章处找到有可以上传图片的地方
  我们随便上传一个1。php,发现提示上传图片发生错误,应该是被过滤了
  但不确定是不是前端过滤还是后端过滤,我们先上传1。jpg,抓包改一下
  发现上传成功,原来只是前端过滤,芜湖这不起飞,我们再访问一下我们上传的文件
  发现已经成功getshell
  这里的过滤比较简单,新手可以学一下各种绕过的技巧:https:xz。aliyun。comt6692
  那么除了发布文章处,我们还可以在上传图片这些地方入手
  我们在微信小程序这里的基本设置处看到有个首页分享封面
  和上面一样,只是前端做了过滤,我们抓包改文件即可
  但是这里的话只是提示上传成功,没有回显出来文件的名字,我们可以在本地文件处看看到底上传了什么东西
  发现上传了wxsharecover。php,这个文件的名字是固定的,于是我们访问试试看
  发现也已经成功getshell
  白盒思路
  对于初学者而言,找漏洞不能只看黑盒,也要基于白盒审计进行,所谓白盒审计可以简单地理解为就是看着代码找漏洞
  我们知道php文件上传的函数是moveuploadedfile(),或者一般来说上传的方法名是有upload关键字的,我们可以全局搜索他们定位到上传功能的代码里面
  我们找到相应的代码块如下
  可以看到validate的check就是这里的过滤,我们用上面的方法绕过即可,如果想清楚的跟踪进这个函数就可以在这里打个断点,然后分析
  当然白盒寻找rce漏洞,我们还可以找找fileputcontent等可以直接写文件的函数任意文件删除
  通常我们找文件删除漏洞的话,可以全局搜索unlink函数第一处
  这里的代码功能比较简单,正如注释所说的删除目录下面的所有文件,但不删除目录
  我们可以看到directory是我们可控的,而且没用做任何的过滤,说不定就可以穿越目录从而任意删除文件了,我们先手动加一个vardump(scandir(。));来观察一下这里所处的位置
  可以看到现在是在public的目录下,那我们就在上一层目录随便新建一个目录,里面随便新建几个文件试试看
  我们输入http:www。test123。comsystemdirdel?directory。。123
  可以发现txt文件都被删除了,但是文件夹没有被删除
  因为这个功能不能删除目录,只能删除目录的文件,如果我们还想删412315里面的文件就可以输入http:www。test123。comsystemdirdel?directory。。123412315第二处
  这里和第一处差不多,但是功能有点不一样,这里是可以把整个目录删除了,我们输入如下就可以删除整个123目录了http:www。test123。comsystemdirdelDir?directory。。123反序列化漏洞
  既然前面已经挖到了文件上传漏洞,这个cms又是thinkphp6。0的版本,我们可以再找一下有没有可以触发phar函数的漏洞第一处
  突然看到我们前面的任意文件删除漏洞处,不正是有个isdir函数吗,而且又是可以控制的,真是踏破铁鞋无觅处得来全不费功夫
  我们先用网上公开的反序列化链生成test。jpg,然后利用上面的任意文件删除漏洞上传,上传到这个位置{code:1,msg:上传成功,url:〔http:www。test123。comuploadspostImages202104043c5ea1104433e1cb734be47ab8377a11。jpg〕}
  我们再用phar协议去触发这个文件即可rcehttp:www。test123。comsystemdirdel?directoryphar:uploadspostImages202104043c5ea1104433e1cb734be47ab8377a11。jpg
  第n处
  除了上面那个任意文件删除处的isdir,我们可以再找找还有没有其他地方能够触发的,随手一找又发现两处
  这还只是单单用isdir函数,没算上其他的就已经那么多了,这个cms真是漏洞百出
  本文的漏洞已提交至cnvd平台,作为新手找一些少人用的cms挖上面几种漏洞还是比较容易的
  靶场实操任意文件下载漏洞的代码审计
  https:www。hetianlab。comexpc。do?ecECID06a128764bfb8e59a0096299c167pkcampaignweixinwemediastu
  复制上方链接到PC端;了解文件下载漏洞的原理,通过代码审计掌握文件下载漏洞产生的原因以及修复方法。

ampampquot单身富婆ampampquot秦岚ampampquot养ampampquot黄晓明4年赔付千万,遭张嘉倪背刺推下高台富察皇后秦岚现实中的排场究竟有多大?从她那套北京朝阳区的寝宫就可见一斑这套价值高达2000万的豪宅全屋装修简约大气家具几乎都采用低奢原木打造而成就是那堪比普通人住宅面积的客厅实属惹从川建国被抄家聊到美国的黑社会总统今天这个事儿可能只会发生在美国,美国前总统的家被炒了。特朗普前两天刚刚嘲讽完佩洛西助中国圆梦,结果他在佛罗里达的海湖庄园就被FBI抄了,保险柜全都撬开了。很多人猜测这是来自佩洛西和鼻毛总窜出来的男人,暗示了啥?为什么鼻毛会变白?涨知识了鼻毛老是往外窜,常常被朋友嘲笑,他一怒之下全拔光!结果悲剧了。李师傅今年50岁,年纪大了他发现自己的鼻毛越来越长,前几天跟朋友聚会的时候被朋友嘲笑了一番。当天他就回去把鼻毛全拔了,爱马仕新款自行车售价16。5万!上海门店已售罄,网友一台低配雅阁没了中国经济周刊经济网讯近日,爱马仕在其官方商城上架了一款自行车,售价为16。5万元。据爱马仕官方客服表示,此款价值6位数的自行车目前在上海线下门店均已售罄。官网信息显示,这款自行车长大快人心淋漓尽致!洪秀柱怒斥佩洛西窜台留烂摊子,是麻烦制造者文郑敢言8月3日晚,中国国民党前主席中华青雁和平教育基金会董事长洪秀柱在社交媒体Facebook撰文称,佩洛西窜台留下了一个无法收拾的烂摊子。她在文章中指出,这趟访问使得中国大陆与朱军案二审宣判,证据不足驳回上诉,沉冤得雪第一件事是回演播室朱军是一位有着多年经验的优秀主持人,从97年开始主持春节联欢晚会,还获得了全国金话筒的第一名,多年来口碑不减。谁知18年被一位实习生周某某控告遭到了性骚扰,主持春晚21年,朱军因为她是新崛起的芯片奇才,30岁斩获全球大奖,全世界仅有3人获得她是新崛起的芯片奇才,30岁斩获全球大奖,全世界仅有3人获得黄芊芊我的天赋是为中国的芯片产业做贡献!随着时间的推移,中国的发展越来越受到世界的关注。可以说各行各业都走在世界前列。然比大衣哥还惨,流浪大师沈巍走红后,借出百万打赏,如今发愁房租还记得三年前,那位在网络上风靡网络的流浪大师吗?一个蓬头垢面衣衫不整的流浪汉,在2019年三月面对摄像机,自信地侃侃而谈。他对左转和三国都是信手拈来,对时局的评论也是犀利而深刻,言丈夫出轨女儿自杀,53岁被判死刑,71岁出狱创业逆袭成为千万富翁她,五十来岁从上海女首富沦为阶下囚。她,七十二岁从阶下囚逆袭成千万富豪。她就是中国励志女性创业人物吴胜明她的一生都已无法用传奇二字来形容,光鲜亮丽的背后,隐匿着她跌宕起伏的一生。中ampampquot人走茶凉ampampquot何炅帮助沈腾马丽,却被爆收礼丑闻,救场王名声受损如果不是节目中的无心之失何炅不会体会到人走茶凉的悲景今年4月28日除去社交平台上的自动推送几乎没有明星主动发文为何炅庆祝生日微博下的明星评论只有寥寥几人要知道以往何炅生日时微博上简中国为何被称为军事强国?国外网友中国只是打遍了五常而已在阅读此文之前,麻烦您点击一下关注,既方便您进行讨论与分享,又给您带来不一样的参与感,感谢您的支持!如果说中美俄是当今世界三大顶级军事强国的话,那么印度便是军事界的一朵奇葩。爬不了
未来10年,有可能退出中国的4个汽车品牌,这些车建议不要买汽车是一种重要的交通工具,在人们的生活中扮演着越来越重要的角色,而我国又是世界上最主要的汽车消费市场之一,市场上的汽车品牌也是种类繁多,国产进口合资品牌等等。随着时间和技术的发展,马丁内斯每次穿上国家队的训练服,我都感觉到自己变强了直播吧5月27日讯阿根廷门将马丁内斯在对阵意大利的比赛前接受了TyCSports的采访,他谈到了世界杯的临近以及自己在国家队中的作用。当被问及自己在国家队的光明前景时,马丁内斯解释52岁的金星重回男儿本色,一身男装素颜走街网友感慨太洒脱了要说到金星,不知道大家对她有没有印象呢?她可是娱乐圈一个非常厉害的人物,许多人都不敢怼她。她可是在娱乐圈里出了名的毒舌,几乎半个娱乐圈都让她怼了个遍儿,只要她看不惯的事情必定会说出欧洲再咬咬牙,俄撑不住了,西伯利亚12000口天然气井要关闭了?近来,俄乌战场上,在北顿涅茨克地区,俄军占有很大优势,这是不争的事实。但在经济上,就有许多唱衰俄罗斯的人,替俄罗斯担忧了这又是怎么一回事呢?俄罗斯军队战场态势索罗斯说欧洲再咬咬牙,人教版吴勇插图,背后的金主是谁?老编是个骚人,关注PSCReady的群体基本是船检人,很少关注社会话题,今天的这个话题无疑是到了不吐不快程度。考虑到船员朋友信号不太好,不能及时看到这些信息,老编出于公心,也推送一震怒全网的教材丑化和核酸造假,都指向同一个陷阱叶托薛琬烨华南理工大学导读近日,小学教材插图丑化核酸机构违法造假等事件接连发生,引发公众激烈批评。这些事件无不指向一个关键问题为什么政府为实现公共利益而购买的公共服务,会出问题?出探清水河是三俗?继南开大学教授后,马岐也公开炮轰低级的窑曲说到民间小调探清水河,想必很多喜欢曲艺的朋友都不陌生。尤其是在德云社演员的表演加持下,让这首原本默默无闻的民间小调瞬间红遍了大江南北。尤其是在德云社演员张云雷的大力推广下,让探清水经常手麻是怎么回事呢?应该如何预防?不妨了解一下不知道大家平时有没有出现过手麻的现象,无论在工作还是生活中,如果长期保持一个姿势,可能手就会出现发麻的症状。比如上班时趴在桌子上睡觉,醒来后就会感觉到手麻,这是因为血液循环不通畅导遇到摩洛哥人勒脖子抢劫怎么办?在西华人同胞一定要学会这招对于旅居西班牙的华人同胞来说,对勒脖抢劫这个词一定很熟悉。一般情况下,这是摩洛哥人用来做案的惯用手段。攻击者会用一只手臂,从背后环绕受害者颈部并施加压力,导致其失去知觉。这种攻击方河北开滦集团钱家营矿业分公司两起事故致工人死亡未上报遭实名举报近日有举报人称本人张仕强男群众1978年出生开滦集团钱家营矿业分公司职工以下简称举报人。开滦集团下属钱家营矿业分公司成立于2000年4月15日,经营时间比较长,各项规章制度健全矿业我,85后独生子,体制内上班,家里有3套房,却始终讨不到老婆这是我们讲述的第387位真人的故事我叫小波两六号的volg日记,东北大男孩,目前在体制内上班,却是体制内的一名边缘人。我是独生子,父母都有退休金,家里3套房,没负担,没负债。光看这
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网