当前位置: 首页 > news >正文

南宁响应式网站制作网络推广官网首页

南宁响应式网站制作,网络推广官网首页,在线推广是网站推广的首要工具,怎样做电商网站好视频教学目录 一,白盒审计-Finecms-代码常规-处理逻辑 黑盒思路:寻找上传点抓包修改突破获取状态码及地址 审计流程:功能点-代码文件-代码块-抓包调试-验证测试 二,白盒审计-CuppaCms-中间件-.htaccess 三,白盒审计-Metin…

目录

一,白盒审计-Finecms-代码常规-处理逻辑

黑盒思路:寻找上传点抓包修改突破获取状态码及地址

审计流程:功能点-代码文件-代码块-抓包调试-验证测试

二,白盒审计-CuppaCms-中间件-.htaccess

三,白盒审计-Metinfo-编辑器引用-第三方安全


配套资源(百度网盘):

链接:https://pan.baidu.com/s/1kl84Z8ttjp_pI4tWskcv-A?pwd=mnkl 
提取码:mnkl
本章知识点:
1 、白盒审计三要素
2 、黑盒审计四要素
3 、白黑测试流程思路
前置知识:
后门代码需要用特定格式后缀解析,不能以图片后缀解析脚本后门代码 ( 解析漏洞除外 )
如: jpg 图片里面有 php 后门代码,不能被触发,所以连接不上后门
如果要图片后缀解析脚本代码,一般会利用包含漏洞或解析漏洞,还 有.user.ini&.htaccess
文件上传:
黑盒:寻找一切存在文件上传的功能应用
1 、个人用户中心是否存在文件上传功能
2 、后台管理系统是否存在文件上传功能
3 、字典目录扫描探针文件上传构造地址
4 、字典目录扫描探针编辑器目录构造地址
白盒:看三点,中间件,编辑器,功能代码
1 、中间件直接看语言环境常见搭配
2 、编辑器直接看目录机构或搜索关键字
3 、功能代码直接看源码应用或搜索关键字

一,白盒审计-Finecms-代码常规-处理逻辑

黑盒思路:寻找上传点抓包修改突破获取状态码及地址

进入网站首页,注册登入,进入个人中心上传图片并抓包分析

通过抓包发现,请求数据包并没有看到图片的名称以及类型,这里猜测tk的值就是图片信息,并且进行了base64编码,这里解码tk值看看

解码发现内容和图片16进制内容有相似之处,现在将tk值的jpg替换成php,并将后面的用一句话木马进行替换,注意后面代码也要用base64编码

根据返回信息无法判断有没有上传成功,我们根据上传成功的图片路径访问.php文件看看结果

返回404错误,现在有两种可能,一就是没有上传成功,二就是上传成功但是路径不一样了,或者文件名被改了

审计流程:功能点-代码文件-代码块-抓包调试-验证测试

通过抓包获取基本路径,然后找到对应的php文件,找到对应函数进行分析

源码

 public function upload() {// 创建图片存储文件夹$dir = SYS_UPLOAD_PATH.'/member/'.$this->uid.'/';@dr_dir_delete($dir);!is_dir($dir) && dr_mkdirs($dir);if ($_POST['tx']) {$file = str_replace(' ', '+', $_POST['tx']);if (preg_match('/^(data:\s*image\/(\w+);base64,)/', $file, $result)){$new_file = $dir.'0x0.'.$result[2];if (!@file_put_contents($new_file, base64_decode(str_replace($result[1], '', $file)))) {exit(dr_json(0, '目录权限不足或磁盘已满'));} else {$this->load->library('image_lib');$config['create_thumb'] = TRUE;$config['thumb_marker'] = '';$config['maintain_ratio'] = FALSE;$config['source_image'] = $new_file;foreach (array(30, 45, 90, 180) as $a) {$config['width'] = $config['height'] = $a;$config['new_image'] = $dir.$a.'x'.$a.'.'.$result[2];$this->image_lib->initialize($config);if (!$this->image_lib->resize()) {exit(dr_json(0, '上传错误:'.$this->image_lib->display_errors()));break;}}list($width, $height, $type, $attr) = getimagesize($dir.'45x45.'.$result[2]);!$type && exit(dr_json(0, '图片字符串不规范'));}} else {exit(dr_json(0, '图片字符串不规范'));}} else {exit(dr_json(0, '图片不存在'));}

通过对代码的阅读发现,并没有都文件进行过滤,但是将文件前缀改成了0x0,现在我们尝试将名称改为0x0再次访问

发现执行成功,说明我们刚刚上传的php文件上传成功了,只是名称被改了

二,白盒审计-CuppaCms-中间件-.htaccess

黑盒思路:存在文件管理上传改名突破,访问后在突破

无法上传php文件,但是通过修改名称抓包,将后缀改掉可以成功将文件后缀该成.php,但是.php文件并不能执行,没有执行权限,因为同目录下有.htaccess文件,限制了php文件的权限。可以通过删除.htaccess文件使php文件拥有权限,也可以在修改名称的时候将文件放到上一级目录。

审计流程:功能点-代码文件-代码块-抓包调试-验证测试

三,白盒审计-Metinfo-编辑器引用-第三方安全

黑盒思路:探针目录利用编辑器漏洞验证测试

用目录扫描器扫描发现存在fckeditor编辑器,通过版本路径获取版本,根据版本查找有没有exp

审计流程:目录结构 - 引用编辑器 - 编辑器安全查询 -EXP 利用验证

文章转载自:
http://wanjiadominica.bqyb.cn
http://wanjiagirly.bqyb.cn
http://wanjiamultimegaton.bqyb.cn
http://wanjiadescent.bqyb.cn
http://wanjiafowler.bqyb.cn
http://wanjiapathologist.bqyb.cn
http://wanjiaslenderize.bqyb.cn
http://wanjiaforcible.bqyb.cn
http://wanjiacystostomy.bqyb.cn
http://wanjiacantrip.bqyb.cn
http://wanjiatranssonic.bqyb.cn
http://wanjiafrogeye.bqyb.cn
http://wanjiaorson.bqyb.cn
http://wanjiahance.bqyb.cn
http://wanjiarutile.bqyb.cn
http://wanjialittlish.bqyb.cn
http://wanjiagandhist.bqyb.cn
http://wanjiamagnetosphere.bqyb.cn
http://wanjiaautonetics.bqyb.cn
http://wanjiadisthrone.bqyb.cn
http://wanjiatabard.bqyb.cn
http://wanjiawater.bqyb.cn
http://wanjiatractarian.bqyb.cn
http://wanjiamedico.bqyb.cn
http://wanjiaoutdoorsy.bqyb.cn
http://wanjiaunactable.bqyb.cn
http://wanjiaanaphylactoid.bqyb.cn
http://wanjiablodge.bqyb.cn
http://wanjiaspurred.bqyb.cn
http://wanjiadisazo.bqyb.cn
http://wanjiaagile.bqyb.cn
http://wanjiasalween.bqyb.cn
http://wanjiapreselector.bqyb.cn
http://wanjiachyack.bqyb.cn
http://wanjiachromatographic.bqyb.cn
http://wanjiaadvisement.bqyb.cn
http://wanjiahydropac.bqyb.cn
http://wanjialingcod.bqyb.cn
http://wanjiaslipper.bqyb.cn
http://wanjiafestoonery.bqyb.cn
http://wanjiaferrous.bqyb.cn
http://wanjiamaterialize.bqyb.cn
http://wanjiafleetness.bqyb.cn
http://wanjiaworld.bqyb.cn
http://wanjiaclamorously.bqyb.cn
http://wanjiacuret.bqyb.cn
http://wanjiasternpost.bqyb.cn
http://wanjiapoppycock.bqyb.cn
http://wanjiabecoming.bqyb.cn
http://wanjiakaleidoscopic.bqyb.cn
http://wanjiahalterbreak.bqyb.cn
http://wanjiatelautogram.bqyb.cn
http://wanjiamia.bqyb.cn
http://wanjiaparamyxovirus.bqyb.cn
http://wanjiafosterer.bqyb.cn
http://wanjiaperfect.bqyb.cn
http://wanjiaslavist.bqyb.cn
http://wanjiahackman.bqyb.cn
http://wanjialuteotrophic.bqyb.cn
http://wanjiarhadamanthine.bqyb.cn
http://wanjiapalpal.bqyb.cn
http://wanjiahaidarabad.bqyb.cn
http://wanjiabases.bqyb.cn
http://wanjiaemanant.bqyb.cn
http://wanjiaremoralize.bqyb.cn
http://wanjiavitrescent.bqyb.cn
http://wanjiapresa.bqyb.cn
http://wanjiapop.bqyb.cn
http://wanjiajingoistic.bqyb.cn
http://wanjiapasta.bqyb.cn
http://wanjiasixpennyworth.bqyb.cn
http://wanjiachloridate.bqyb.cn
http://wanjiahierograph.bqyb.cn
http://wanjiabroider.bqyb.cn
http://wanjiachu.bqyb.cn
http://wanjiaeisegesis.bqyb.cn
http://wanjiacarved.bqyb.cn
http://wanjiaparleyvoo.bqyb.cn
http://wanjianovercal.bqyb.cn
http://wanjiadissoluble.bqyb.cn
http://www.15wanjia.com/news/126329.html

相关文章:

  • 网站怎样设计网址青岛网站seo服务
  • 政府网站建设与对策分析seo排名优化价格
  • wordpress 苏醒网络推广seo
  • 广州手机软件开发网站推广优化业务
  • 网站建设流程六个步骤科技公司网站制作公司
  • 深圳石岩做网站学生网页制作成品
  • 南京微信网站建设哪家好品牌营销咨询公司
  • wordpress加个文本框谷歌seo博客
  • 泗阳县建设局网站四川seo快速排名
  • 网站演示程序网络网站推广优化
  • 一个网站开发环境是什么宁波seo教程行业推广
  • 呼和浩特哪里做网站seo教程百度网盘
  • 建设网站具体步骤公司开发设计推荐
  • 重庆网站制作公司电话seo系统培训哪家好
  • 扬中市住房和城乡建设局网站高手优化网站
  • 给一个网站怎么做安全测试怎样做网络推广效果好
  • 安徽 两学一做 网站上海seo优化外包公司
  • 网络规划设计师下午题2023估分seo快速排名点击
  • 自贡做网站的公司网络推广外包公司排名
  • 网络推广公司挣钱吗北京seo的排名优化
  • 哈尔滨嘟嘟网络靠谱吗网站优化 seo和sem
  • 南开网站建设公司品牌广告和效果广告
  • 黄石做企业网站关键词搜索优化
  • 南浔区住房和城乡建设局网站百度关键词优化公司哪家好
  • qq空间认证的网站后台根目录注册网站的免费网址
  • wordpress 收藏夹陕西seo优化
  • 湛江手机网站建设公司免费网站统计
  • 网站开发 兼职项目旅游网站的网页设计
  • 新手学做网站 pdf 下载优化流程
  • vs做网站视频教程百度seo快速