damiCMSv5.4漏洞复现

目录

1. 支付逻辑漏洞

2. dami后台登录页面的验证码复用漏洞


1. 支付逻辑漏洞

2. dami后台登录页面的验证码复用漏洞

实验一dami支付逻辑漏洞,部署好damiCMSv5.4的靶场,根据IP地址进入到dami的网站首页

  1. 先进入到dami的网站首页

  2. 输入信息进行注册

  3. 注册成功后进行登录

    登录成功后进入到选购商品的页面

  4. 点击商品进入选择立即购买

 

5.之后自动跳转到支付页面,填写好信息之后选择站内扣款,因为没有这是测试,没有支付宝平台的接口。

 

6.打开浏览器的代理,打开burp suite的代理功能,进行抓包

把这个拦截的包,发送到repeater重发器里进行修改数据

7.通过观察看到,选购的商品价格作为一个明码的参数存在数据包中,我们可以通过修改数据包的qty(商品个数)的这个参数,达到零元购的目的。

修改前

修改后

 

8.修改完成后发送数据包,参看返回的数据包

状态码显示200证明数据包成功发送

9.关闭burp suite的自动拦截功能,回到dami的订单页面,查看是否成功

在个人订单出显示我们的订单,验证成功,dami_cms v5.4存在支付逻辑漏洞。

实验二 dami后台登录页面的验证码复用漏洞

第一步,先用目录扫描获取dami的管理页面,这里使用dirsearch目录扫描工具,进行探测

这里admin.php疑似后台管理页面

第二步输入IP地址+目录的方式进入到后台登录页面

第三步,我们开启burp suite是抓包功能,在此页面随意输入账户名和密码,验证码也要输正确

把获取到的数据包发送个intruder爆破模块

第三步,点击右侧的clear 双$$符,然后依次选中username和password的参数,然后点击add $$符,攻击模式选择 cluster bomb集束炸弹模式

第四步选择payload选项

选择第一个载荷点加载字典

第二个载入点添加字典,然后点击右侧的开始攻击按钮

第五步,攻击完成后根据数据返回长度判断爆破成功

长度不一致的很有可能就是成功的账户名和密码,点击进行查看状态码

返回的状态码是302重定向,这个大概率就是爆破成功的账户名和密码,通过目录扫描找到damiCMS的后台登录的网页是admin.php,在浏览器中找到该网页,输入刚刚爆破出的账户名和密码,进行验证

登录成功,证明了damiCMS的后台登录网页存在验证码复用的漏洞。

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
大米CMS是一个免费开源、快速、简单的PC建站和手机建站集成一体化系统,致力于为用户提供简单、快捷的PC建站和智能手机建站解决方案。 大米CMS特点: 1、扩展字段自定义,根据自己系统需要无限扩展字段,对于SELECT等下拉选项支持PHP代码生成OPTION,支持自定义多图多文件上传字段! 2、后台栏目分类无限极,并可以控制字段的显示或隐藏,生成不同的管理表单,内置RBAC权限体系,分栏目权限,内容权限,方便管理 3、列表模板(list目录下)和详细模板(page目录下)自定义, 4、基于thinkphp MVC框架开发, 内置大量函数方便前台模板调用,大米拥有自己的万能标签与分类标签等方便调用数据 5、作站灵活,可以将该系统做成任何类型网站,内置新闻类型站、企业站、手机3g站模型,通过http://***安装目录****/?t=xinwen这种查看,方便二次开发出不同模板 7、支持伪静态与全站生成静态HTML,支持数据采集 8、国内率先将微电商的概念引入CMS,让企业站不仅仅再是展示企业,可快速开展电子商务。集成支付宝标准双接口,支持购物车,可在线支付,货到付款,站内支付三种购买方式!会员集成QQ快捷登陆,支持购物订单通过电子邮件提醒! 9、跨平台支持移动终端访问,自适应,不变形!可做手机APP等应用开发,内置JSON数据API接口 10、国内CMS首创MSYQL表万能管理模型,输入MYSQL表名即可生成一个有增删改功能的管理模型,可快速在此基础上开发出自己想要的管理功能! 11、配备手机数据交互接口JSON格式API 12、支持中英等多语言 大米CMS 更新日志: 采用最新的thinkphp6.X框架重构,做了大量封装,代码无任何加密 完全开源,支持composer更新,模板写法有少许变化,尽量遵照原来写法 让熟悉大米cms的可以快速上手
大米CMS是一个免费开源的,快速、简单的面向智能手机等移动终端的网站CMS系统,自动生成手机安装包APK.并提供终端消息推送,手机版后台管理等功能。 大米CMS 4.6 完全开源版 更新内容:2014-12-09 1.修正留言本ajax分页,页数多了全显示页会很糟糕,改成上5页,下5页模式,手机版上、下一页有错误也做了修正 2.后台增加会员邮件群发功能,方面营销 3.后台内容管理增加批量复制功能,实现一批内容同步发表到多栏目下 4.xinwen模板详细页内容的热们与推荐 不再是全站的热门与推荐 改成该分类下的热门与推荐 5.后台增加了前台菜单当前菜单的标志变量cur_menu 6.修复搜索出的一处错误 7.修正后台文章内容管理权限,文章列表出全部内容的bug 特点: 1.扩展字段自定义,根据自己系统需要无限扩展字段,对于SELECT等下拉选项支持PHP代码生成OPTION,支持多图多文件上传字段! 2.后台栏目分类无限极,并可以控制字段的显示或隐藏,生成不同的管理表单,方便管理 3.列表模板(list目录下)和详细模板(page目录下)自定义 4.基于thinkphp MVC框架开发,内置大量函数方便前台模板调用,内置大米万能标签与分类标签等方便调用数据 5.作站灵活,可以将该系统做成任何类型网站,内置新闻类型站、企业站、手机3g站模型,通过http.//***安装目录****/?t=xinwen这种查看,方便二次开发出不同模板 7.支持伪静态与全站生成静态HTML 8.国内率先将微电商的概念引入CMS,让企业站不仅仅再是展示企业,可快速开展电子商务。集成支付宝标准双接口,支持购物车,可在线支付,货到付款,站内支付三种购买方式! 9.跨平台支持移动终端访问,自适应,不变形!可做手机APP等应用开发 10.国内CMS首创MSYQL表万能管理模型,输入MYSQL表名即可生成一个有增删改功能的管理模型,可快速在此基础上开发出自己想要的管理功能!
大米CMS是一个免费开源、快速、简单的PC建站和手机建站集成一体化系统,致力于为用户提供简单、快捷的PC建站和智能手机建站解决方案。 大米CMS特点: 1:扩展字段自定义,根据自己系统需要无限扩展字段,对于SELECT等下拉选项支持PHP代码生成OPTION,支持自定义多图多文件上传字段! 2:后台栏目分类无限极,并可以控制字段的显示或隐藏,生成不同的管理表单,内置RBAC权限体系,分栏目权限,内容权限,方便管理 3:列表模板(list目录下)和详细模板(page目录下)自定义, 4:基于thinkphp MVC框架开发, 内置大量函数方便前台模板调用,大米拥有自己的万能标签与分类标签等方便调用数据 5:作站灵活,可以将该系统做成任何类型网站,内置新闻类型站、企业站、手机3g站模型,通过http://***安装目录****/?t=xinwen这种查看,方便二次开发出不同模板 7:支持伪静态与全站生成静态HTML,支持数据采集 8:国内率先将微电商的概念引入CMS,让企业站不仅仅再是展示企业,可快速开展电子商务。集成支付宝标准双接口,支持购物车,可在线支付,货到付款,站内支付三种购买方式!会员集成QQ快捷登陆,支持购物订单通过电子邮件提醒! 9:跨**台支持移动终端访问,自适应,不变形!可做手机APP等应用开发,内置JSON数据API接口 10:国内CMS首创MSYQL表万能管理模型,输入MYSQL表名即可生成一个有增删改功能的管理模型,可快速在此基础上开发出自己想要的管理功能! 11:配备手机数据交互接口JSON格式APIa 大米CMS5.5.3更新 (1) 全新升级thinkphp3.1内核,发现若干不兼容的函数并修正,性能与速度大大提升 (2) 修正后台会员资料修改无法修改分组 (3) 添加邮件找回密码 (4) 修正升级thinkphp3.1内核后session类、 cookie类等不自动加载导致的一些错误如:留言本不能留言 (5)大米CMS安装时增加管理员密码设置 (6)后台栏目管理增加栏目图标
大米CMS是一个免费开源、快速、简单的PC建站和手机建站集成一体化系统,致力于为用户提供简单、快捷的PC建站和智能手机建站解决方案。 大米CMS特点: 1、扩展字段自定义,根据自己系统需要无限扩展字段,对于SELECT等下拉选项支持PHP代码生成OPTION,支持自定义多图多文件上传字段! 2、后台栏目分类无限极,并可以控制字段的显示或隐藏,生成不同的管理表单,内置RBAC权限体系,分栏目权限,内容权限,方便管理 3、列表模板(list目录下)和详细模板(page目录下)自定义, 4、基于thinkphp MVC框架开发, 内置大量函数方便前台模板调用,大米拥有自己的万能标签与分类标签等方便调用数据 5、作站灵活,可以将该系统做成任何类型网站,内置新闻类型站、企业站、手机3g站模型,通过http://***安装目录****/?t=xinwen这种查看,方便二次开发出不同模板 7、支持伪静态与全站生成静态HTML,支持数据采集 8、国内率先将微电商的概念引入CMS,让企业站不仅仅再是展示企业,可快速开展电子商务。集成支付宝标准双接口,支持购物车,可在线支付,货到付款,站内支付三种购买方式!会员集成QQ快捷登陆,支持购物订单通过电子邮件提醒! 9、跨平台支持移动终端访问,自适应,不变形!可做手机APP等应用开发,内置JSON数据API接口 10、国内CMS首创MSYQL表万能管理模型,输入MYSQL表名即可生成一个有增删改功能的管理模型,可快速在此基础上开发出自己想要的管理功能! 11、配备手机数据交互接口JSON格式APIa 大米CMS v5.8.3 更新日志: (1)优化会员中心代码,修复一处XSS遗漏 (2)修正PC微信扫码支付一处错误

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值