0x2B.BeesCMS系統漏洞分析溯源

通過使用御劍掃描得到了後臺頁面,測試了一下admin/admin,發現能夠登陸,存在弱口令; 登陸到後臺頁面,發現操作系統是linux,開始尋找能夠上傳shell的頁面; 尋找後發現,後臺的功能都不能實現,但是在報錯信息中能夠得到網站目錄爲/var/www/html; 查找資料後發現在登陸界面存在SQL注入;在admin後加'測試,發現頁面報錯; 通過order by測試得到列數爲5; 使用uni
相關文章
相關標籤/搜索