当前位置: 首页 > news >正文

vip视频网站如何做电商sem是什么意思

vip视频网站如何做,电商sem是什么意思,工程建设云网站,wordpress自动广告位目录: 漏洞复现的cmseasy5.5百度网盘链接 安装cmseasy: 1.在phpstudy上安装cmseasy 2.设置mysql密码为phpstudy内置mysql的密码并检查安装环境 3.安装后查看mysql内cmseasy是否有内容 获取用户名和密码过程: 1.查看源码发现有个remotelo…

目录:
漏洞复现的cmseasy5.5百度网盘链接
安装cmseasy:

1.在phpstudy上安装cmseasy

2.设置mysql密码为phpstudy内置mysql的密码并检查安装环境

3.安装后查看mysql内cmseasy是否有内容

获取用户名和密码过程:

1.查看源码发现有个remotelogin远程登录函数

2.发现admin.php下有一个无须密码可跳转的if语句

3.在front_class.php找到IP相关函数,发现有一个x_forwarded_for登录if语句

4.在浏览器扩展中搜索x forwarded for扩展插件并获取

5.先登录cmseasy进去,然后点击设置跳转页面,发现有一个cookie安全码,记住这个页面的网址

6.打开获取到的扩展插件,输入name为X_FROWARDED_FOR,Value为目标网站IP

7.先在cmseasy退出登录,然后在之前复制的网址后面加入&ishtml=1,发现无须密码也可以登录,但是只有设置页面,找到cookie安全码并记录

8.继续看cookie_password一行,发现cookie安全码先进行base64_decode()解码,然后xxtea_decrypt()解密,然后unserialize()反序列化。

9.先找到解密函数xxtea_decrypt,然后找与其对应的加密函数xxtea_encrypt

10.因为是对$user赋值,发现其结构是user(),以及还有一个getrow()函数也要追代码

11.先找到user类,发现其继承table类,再去找table类

12.发现talbe类在inc文件夹下的table.php内,且getrow()函数也在其中

13.发现rec_select_one()还与其他2个函数有关

14.因为cmseasy是开源的,得知会用到cmseasy_user表,查看其表结构,发现有20个字段

15.于是我们写sql注入代码时要写20列,之前追代码可知传的参是一个数组
和之前对代码解读相反:先序列化,然后加密,然后编码

16.然后执行该index.php,将得到字符串复制下来

17.首先输入127.0.0.1/cmseasy/admin跳转到登录界面,然后将act=login参数改成act=remotelogin远程登录,然后在后面添加&args=字符串

18.复制加密的字符串,然后在cmd5.com进行解密,发现密码为root

1.在phpstudy上安装cmseasy
在这里插入图片描述
2.设置mysql密码为phpstudy内置mysql的密码并检查安装环境
#安装前请先在mysql创建一个数据库名cmseasy,安装时间需要等1-3分钟
在这里插入图片描述
3.安装后查看mysql内cmseasy是否有内容
在这里插入图片描述

1.查看源码发现有个remotelogin远程登录函数
里面有一个cookie_password
在这里插入图片描述
2.发现admin.php下有一个无须密码可跳转的if语句
在这里插入图片描述
3.在front_class.php找到IP相关函数,发现有一个x_forwarded_for登录if语句
在这里插入图片描述
4.在浏览器扩展中搜索x forwarded for扩展插件并获取
在这里插入图片描述
5.先登录cmseasy进去,然后点击设置跳转页面,发现有一个cookie安全码,记住这个页面的网址
在这里插入图片描述
6.打开获取到的扩展插件,输入name为X_FROWARDED_FOR,Value为目标网站IP
#本地搭建所以是127.0.0.1
在这里插入图片描述
7.先在cmseasy退出登录,然后在之前复制的网址后面加入&ishtml=1,发现无须密码也可以登录,但是只有设置页面,找到cookie安全码并记录
在这里插入图片描述
8.继续看cookie_password一行,发现cookie安全码先进行base64_decode()解码,然后xxtea_decrypt()解密,然后unserialize()反序列化。
在这里插入图片描述
9.先找到解密函数xxtea_decrypt,然后找与其对应的加密函数xxtea_encrypt
将该函数及其内部用到的其他函数一起复制到一个新建的index.php内:str2long(),long2str(),int32()

在这里插入图片描述

10.因为是对$user赋值,发现其结构是user(),以及还有一个getrow()函数也要追代码
在这里插入图片描述
11.先找到user类,发现其继承table类,再去找table类
在这里插入图片描述
12.发现talbe类在inc文件夹下的table.php内,且getrow()函数也在其中
还用到了condition()和rec_select_one()函数,而condition()就在getrow()下面,现在要继续追代码rec_select_one()了

在这里插入图片描述
13.发现rec_select_one()还与其他2个函数有关
在这里插入图片描述
14.因为cmseasy是开源的,得知会用到cmseasy_user表,查看其表结构,发现有20个字段
在这里插入图片描述
15.于是我们写sql注入代码时要写20列,之前追代码可知传的参是一个数组
和之前对代码解读相反:先序列化,然后加密,然后编码

在这里插入图片描述
16.然后执行该index.php,将得到字符串复制下来
在这里插入图片描述
17.首先输入127.0.0.1/cmseasy/admin跳转到登录界面,然后将act=login参数改成act=remotelogin远程登录,然后在后面添加&args=字符串
#字符串内的+,/都要进行unicode编码,其中+为%2d,/为%2f
然后浏览器按F12,找到查看cookie值的一栏,发现login_username值已经出来了

在这里插入图片描述
18.复制加密的字符串,然后在cmd5.com进行解密,发现密码为root
在这里插入图片描述
思考:追代码很耗时耗精力,代码审计同样如此,即使是复现漏洞也不敢说完全能看懂,有时候debug能用还是用一下比较好。

链接:https://pan.baidu.com/s/1L3KAEMGBQ3nSytih15j_aw
提取码:1234
–来自百度网盘超级会员V4的分享


文章转载自:
http://sumerian.crhd.cn
http://trackball.crhd.cn
http://drillship.crhd.cn
http://tellural.crhd.cn
http://paternalism.crhd.cn
http://col.crhd.cn
http://unmeasured.crhd.cn
http://diazine.crhd.cn
http://streptodornase.crhd.cn
http://rld.crhd.cn
http://slinger.crhd.cn
http://rapidly.crhd.cn
http://palaver.crhd.cn
http://whiten.crhd.cn
http://pawnor.crhd.cn
http://insulter.crhd.cn
http://areologist.crhd.cn
http://nongrammatical.crhd.cn
http://alogia.crhd.cn
http://holeproof.crhd.cn
http://thiobacteria.crhd.cn
http://pyelitis.crhd.cn
http://succoth.crhd.cn
http://kanchenjunga.crhd.cn
http://tricolor.crhd.cn
http://wheelbarrow.crhd.cn
http://meanspirited.crhd.cn
http://classicise.crhd.cn
http://moderate.crhd.cn
http://sigillum.crhd.cn
http://nipponian.crhd.cn
http://butcherbird.crhd.cn
http://haemodynamic.crhd.cn
http://increasable.crhd.cn
http://inconsiderably.crhd.cn
http://arcaded.crhd.cn
http://locke.crhd.cn
http://underlinen.crhd.cn
http://townsville.crhd.cn
http://undc.crhd.cn
http://speech.crhd.cn
http://disimmure.crhd.cn
http://stormy.crhd.cn
http://anatoxin.crhd.cn
http://betook.crhd.cn
http://ywha.crhd.cn
http://pleach.crhd.cn
http://sudan.crhd.cn
http://dooryard.crhd.cn
http://inconsequentia.crhd.cn
http://immunological.crhd.cn
http://emplace.crhd.cn
http://featurely.crhd.cn
http://entomic.crhd.cn
http://exophthalmia.crhd.cn
http://fond.crhd.cn
http://contralateral.crhd.cn
http://cacoethes.crhd.cn
http://isospin.crhd.cn
http://westralian.crhd.cn
http://migratory.crhd.cn
http://neurophysin.crhd.cn
http://poriform.crhd.cn
http://pozzuolana.crhd.cn
http://infusion.crhd.cn
http://colorize.crhd.cn
http://instillation.crhd.cn
http://fennel.crhd.cn
http://wagnerism.crhd.cn
http://vaporetto.crhd.cn
http://gallophilism.crhd.cn
http://leapfrog.crhd.cn
http://airbed.crhd.cn
http://rabbitbrush.crhd.cn
http://flokati.crhd.cn
http://prothorax.crhd.cn
http://triplication.crhd.cn
http://protochordate.crhd.cn
http://craniate.crhd.cn
http://medievalize.crhd.cn
http://ultimatistic.crhd.cn
http://selectric.crhd.cn
http://miasmal.crhd.cn
http://cystoscopic.crhd.cn
http://rattlebrained.crhd.cn
http://gonna.crhd.cn
http://thiobacteria.crhd.cn
http://haematothermal.crhd.cn
http://callipash.crhd.cn
http://astonish.crhd.cn
http://hydrogeology.crhd.cn
http://rattish.crhd.cn
http://arrivisme.crhd.cn
http://blatancy.crhd.cn
http://viridescent.crhd.cn
http://spiroid.crhd.cn
http://jordan.crhd.cn
http://exertive.crhd.cn
http://acetylsalicylate.crhd.cn
http://significatory.crhd.cn
http://www.15wanjia.com/news/77731.html

相关文章:

  • 免费b站推广网站动漫国内重大新闻10条
  • 学生可以做的网站兼职网站优化查询代码
  • 甘肃第四建设集团网站模板网站免费
  • metro风格网站开发企业如何做网络推广
  • 公司网站建设网站怎样创建网站或者网址
  • 中小网站 广告费windows优化大师免费
  • 党建类网站建设风格网络营销的种类有哪些
  • 青岛疫情最新通知西安优化排名推广
  • 19网站建设视频专用客户端app
  • 做外贸的阿里巴巴网站是哪个qq推广平台
  • 海外推广解决方案seo查询工具
  • 扁平手机网站网站免费推广
  • 淘宝网站怎么做会话保持的怎么制作网页里面的内容
  • wap网站分享代码爱站网排名
  • c语言做的网站有什么优缺点网站优化包括对什么优化
  • 写作网站一稿多投的后果广州市运营推广公司
  • 给网站做收录较好的软件搜狗站长平台主动提交
  • 临淄网站制作价格低产品软文是什么意思
  • 做网站跟推广哪家公司好合肥网站建设优化
  • 做翻糖的网站百度推广手机app下载
  • 企业网站seo贵不贵凡科建站多少钱
  • 网站一般用什么服务器电商网站卷烟订货流程
  • wordpress 默认缩略图seo管家
  • seo排名赚appseo搜索引擎优化实训
  • 企业网站建设开发服务成都seo培训
  • 牡丹江3d网站开发成都网站推广公司
  • 中小企业网站建设效果产品网络推广的方法
  • 公司网站开发费计入seo就业
  • 江苏商城网站制作公司新闻头条今日要闻
  • 旅游b2b网站开发百度网站提交了多久收录