当前位置:首页 > 新闻动态 > 网站文章

对织梦官网垂直越权到提取拿站

来源: 浏览:126 时间:2023-08-28

搜索公众号:暗网黑客可领全套网络安全课程、配套攻防靶场

先在winserver2008 中搭好dedecms 站点。

并开启会员注册功能


下面演示越权漏洞:
注册用户名为000001 的用户并登陆


设置代理,并刷新用户页面,用burpsuit 抓包

修改后

之后释放,这是普通用户就变成了管理员


下面演示密码重置漏洞,对管理员密码进行修改:
首先输入如下网址:
http://{yourwebsite}/member/resetpassword.php?dopost=safequestion&saf
equestion=0.0&id={userid}
并用burpsuite 抓包

成功抓到包后将其发送至repeater
修改这

三个值。执行go

保持数据包未释放状态,关闭代理,复制右侧链接,进入
对admin 密码进行修改


下面演示后门漏洞


登陆修改密码后的管理员进入模块,广告管理,新建广告并添加如下一句话木马


保存并查看代码,复制如下代码段

开启菜刀工具,输入{yourwebsite}/dedecms/plus/ad_js.php?aid=1 和cmd

连接成功


web安全体系化视频教程,在线免费观看!

进群+领工具+靶场=扫码直接领

转载自:
https://www.t00ls.net/articles-49277.html

地址 · ADDRESS

地址:建邺区新城科技园嘉陵江东街18号2层

邮箱:309474043@qq.Com

点击查看更多案例

联系 · CALL TEL

400-8793-956

售后专线:025-65016872

业务QQ:309474043    售后QQ:1850555641

©南京安优网络科技有限公司 版权所有   苏ICP备12071769号-4  网站地图