bluecms1.6sp1(还是白盒入门)


再来一个入门级别的cms 然后就进入tp的复现了
直接开始吧 环境就不解释了 网上找个源码下载 找不到私聊我要也行

sql注入

先自己看看 seay放一边 等会在回来

ad_js.php存在sql注入

在这里插入图片描述
发现没啥过滤 trim去个空格没啥用
在这里插入图片描述
order by 7 时候不报错 直接联合注入
在这里插入图片描述
往下注注不动了 我好久不写sql注入了
在这里插入图片描述
这单引号进去被转义了咋办啊 改反引号没用 不知道为啥 有没有大佬解释一下的
解决方案: 用十六进制
在这里插入图片描述
不往下注了 后面都会的

XFF伪造IP进行注入/guest_book.php

回过头看seay 找到这个地方 70多行的位置

$sql = "INSERT INTO " . table('guest_book') . " (id, rid, user_id, add_time, ip, content) 
            VALUES ('', '$rid', '$user_id', '$timestamp', '$online_ip', '$content')";
    $db->query($sql);

看online ip
在跟进

```php![](https://img-blog.csdnimg.cn/6fabca63d42c430a99a812951e259818.png?x-oss-process=image/watermark,type_ZHJvaWRzYW5zZmFsbGJhY2s,shadow_50,text_Q1NETiBATnBjZTNy,size_20,color_FFFFFF,t_70,g_se,x_16)

没有对$_SERVER进行过滤 可以XFF伪造 那么利用的方法 看了别人的博客
payload:X-Forwarded-For:127.0.0.1',database())-- +
去留言板试试看 抓包 xff注入 发现留言板出现数据库名称

/comment.php(同上XFF注入

不写了 一样的代码 都是getip()函数

admin/nav.php

在这里插入图片描述
和第一个一样 不再演示

后台getshell、 /admin/tpl_manage.php

在这里插入图片描述

随便点一个进去

http://www.bluecms.com/admin/tpl_manage.php?act=edit&tpl_name=ann.htm

修改tpl_name=…/…/index.php(这里是个php文件就行 )
写马 连接在这里插入图片描述

先到这(之后再补其他的)

什么任意文件删除xss 过几天补

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值