WRMPS经典Cookie欺骗漏洞批量拿下shell-黑客博客

WRMPS(网人信息发布系统)是一款功能非常强大的地方门户系统,用它做门户网站再好不过了。不过最近发现一个很老的漏洞,很多人会问:既然是很老的漏洞了,危险漫步你为什么还拿出来呢?是因为这个漏洞利用率非常高,以至于现在都是。下面我危险漫步就为大家介绍这个漏洞的利用方法。

漏洞范围很广,后台没有开启认证码或者后台认证码为默认的WRMPS6。

一、拿后台

打开Google搜索“Powered By WRMPS”不要带版本号,那样局限性就太大了。我们来随便找一个,在地址后加上默认的后台登陆地址/admin/admin_login.asp,这样的就可以了。

然后我们在地址栏输入Cookie漏洞欺骗代码我就补贴出来了,有需要的话可以直接联系我。

二、拿Webshell

进入后台以后,大家不要去找上传文件的地方了,因为这套系统检测很严格,上传类型加了asp、php也不行。这里告诉大家一个捷径,就是在功能菜单下有个自定义页面。这就等于为我们准备好小马了。

然后在右边点击添加,”小马”就要出现了。现在就可以把我们的shell复制进去,点击提交,可以看到已经成功了。

到这里已经拿到了后台和shell,总的来说还是挺简单的,希望大家不要傲坏事测试提醒为主。

补充:对于知道后台认证码的朋友,可以通过修改代码escape(”WRMPS6”)中的WRMPS6为自己所知道的认证码就可以了。

文章到这里就结束了,我是危险漫步,祝大家好运,技术都是靠平时积累和勤加练习的,水滴石穿的道理我相信大家都知道,加油。

转载于:https://www.cnblogs.com/heikeboke/p/8243708.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
具体更新内容: 1.增加分站功能,可绑定二级域名 2.系统设置使用缓存读取数据库 3.改进公司简介等自定义页面,使用HTML静态生成,可自由添加和修改 4.增加在线木马检测 5.改进管理员认证及管理权限分配 6.改进楼盘信息 ---------改进周边配套 ---------增加业主社区bbs调用代码 ---------增加团购功能 ---------增加历史价格及价格走势曲线图 ---------增加楼盘资讯,在发布文章时选择 ---------增加楼盘纠错功能 ---------改进楼盘视频,一个可上传多个视频并自由引用外部html代码 ---------后台增加设置发布会员功能 ---------楼盘增加拼音检索功能 ---------增加楼盘地图看房搜房功能 ---------更多细节修改不一一列举 7.增加二手房地图看房搜房功能 8.地图标注增加51ditu.com和图吧mapbar.com两个地图,自由选择 9.增加合作建房报名 10.二手房增加在线订房功能 11.改进文章管理 ---------增加文章分页 ---------文章分类增加生成选项,可选择是否生成html列表 ---------改进生成方式 ---------增加更多函数标签调用,可方便调用图文信息 ---------增加文章属性(推荐  滚动  头条  热门  固顶  视频  评论  幻灯) ---------修正静态HTML自定义文件名功能 ---------增加所属楼盘 ---------增加文章转向功能,可以直接指向外部链接 14.修正文章搜索的一些问题 15.增加问答模块 16.供求更名为分类信息 17.后台增加最新版本检测 18.后台增加在线升级功能,可检测官方最新升级文件,并在线升级替换文件。 19.整合bokecc视频插件,方便用户上传视频文件 20.增加文章js调用. 21.增加多个编辑器选择,可分指定前台/后台编辑器类型(风云html编辑器/fckeditor编辑器/ubb编辑器) 22.超级管理可以更改会员类型

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值