用电脑做网站的历史在哪里找凯新认证北京有限公司

diannao/2026/1/19 8:16:20/文章来源:
用电脑做网站的历史在哪里找,凯新认证北京有限公司,wordpress网站突然打不开,自己做公司网站环境搭建 源码链接如下所示 https://gitee.com/openbaijia/baijiacms 安装至本地后 直接解压到phpstudy的www目录下即可 接下来去创建一个数据库用于存储CMS信息。#xff08;在Mysql命令行中执行#xff09; 接下来访问CMS#xff0c;会默认跳转至安装界面 数据库名称和…环境搭建 源码链接如下所示 https://gitee.com/openbaijia/baijiacms 安装至本地后 直接解压到phpstudy的www目录下即可 接下来去创建一个数据库用于存储CMS信息。在Mysql命令行中执行 接下来访问CMS会默认跳转至安装界面 数据库名称和账密注意一下就好其他随便写 审计 准备工作 对具体文件夹进行一次分析这样才能对CMS有一个初步的印象为后续审计做一些铺垫。 根目录如下所示 其对应目录解释如下 addons 插件 api 接口 assets 静态文件 attachment 上传目录 cache 缓存目录 config 系统文件 include 系统文件 system 后端代码 针对system目录这个较为常用我们可以对其进行进一步分析 system 系统模块目录├─alipay 支付宝服务窗模块├─bonus 优惠券模块├─common 公共函数模板├─index 登录页├─member 会员模块├─modules 可再扩展模块和模块管理├─public 公共模块├─shop 后台商城模块├─shopwap 前台商城模块├─user 系统用户└─weixin 微信模块 对这些有过了解后还需要看的就是一些后端支撑文件例如这种xxxinc.php文件他们常常存在一些漏洞进而导致CMS出现漏洞 路由解析 对一个CMS进行漏洞探测前我们需要首先需要对CMS的路由有所了解。 这里我们直接访问默认页面baijiacms-master/index.php然后登录后台这里说一下找路由还可以的方法就是关注一些特别点好找一些比如这里的修改密码界面 我们点击它发现此时的路由如下 /baijiacms-master/index.php?modsiteactmanagerdochangepwdbeid1 可以发现act其实是system文件夹下的文件夹名称do是所选择具体文件的名称,对这些有个初步的了解待会找到文件时能在网页中访问即可。 漏洞查找 任意目录删除 源码分析 漏洞点位于includes/baijiacms/common.inc.php 首先关注的是unlink函数他会删除文件只要$path不是目录就会进入改分支。 但如果你是目录呢会对目录中非.、..、qrcode的文件内循环一次就是会删除文件 循环了一次退出来还会判断改目录是否是/cache目录不是的话直接删除目录。 综上因为$path来自于参数会发现有可能可以实现 “任意” 文件的删除也包括删除目录 全局搜索位于system/manager/class/web/database.php的一处调用了rmdirs函数且发现$_GP[id]可控也就是整个参数路径可控但只有通过is_dir()才可以调用因此可以实现任意目录的删除了。 此外这段代码可以猜出是数据文件的备份删除功能 可以发现这里对变量进行了base64_decode处理这下我们想删除的目录的话我们首先需要对他进行一个base64编码同时我们可以看到这里指定了路径 $path WEB_ROOT . /config/data_backup/; 但这个我们其实是可以绕过的后续只校验了是不是目录而未限定目录所以我们通过burpsuite抓包修改目录就可以实现任意目录删除。 $_GP是三个数组的整合故$_GP[id]也能通过GET、POST请求得到 实操 进入备份与还原模块点击备份商城数据 然后进入数据还原模块 点击删除 数据备份使用burp抓包 发现url中的id参数为删除的数据库备份文件名称既然这是文件就试试能不能删除其他文件。 在WWW目录下创建一个123目录目录重要的事情说两遍然后将../../../123路径base64加密为Li4vLi4vLi4vMTIz  然后使用burp发包删除。 远程文件上传 源码分析 该漏洞由于调用file_put_contents函数但未对文件名或文件内容做任何过滤操作而造成的。位于includes/baijiacms/common.inc.php 后缀是通过pathinfo()得到的然后直接将其拼接进$extpath中然后拼接成一个文件名文件后缀则取决于url的文件后缀 文件内容则是直接来自file_get_contents($url) 全局搜索只有一个地方调用了fetch_net_file_upload函数。位于system/public/class/web/file.php。 只需要令dofetch即可且url可通过GET传递那么完全可以通过url指定获取远程文件的内容 实操 命令执行 源码分析 没有对相应的参数进行过滤而直接使用。位于includes/baijiacms/common.inc.php的file_save()中其中有个system函数而$file_full_path来自于该调用该函数的参数那么可以猜想使用命令分隔符即可执行到命令了。 全局搜索发现system/weixin/class/web/setting.php调用了file_save()这个$file[name]来自于一个上传文件的名称。可控 实操 首先在附件中有个开启选项选择此选项否则在file_save()中会执行不下去 在微信号的设置中上传并提交抓包并在文件名中命令注入 存储型XSS 使用安装时使用的管理员账号密码登录系统。 点击店铺管理 --添加店铺 在店铺名称的位置输入测试XSS payloadscriptalert(11);/script 点击提交 再次查看店铺管理发现弹出xss

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/90399.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

品牌网站建设d小蝌蚪网站流量下降

单页面应用(SPA)作为一种现代化的Web应用程序架构,在当今互联网时代越来越受到开发者和用户的欢迎。它通过在加载应用程序时只加载一次页面,实现页面内容的动态更新,带来了许多优势和挑战。本文将深入探讨SPA的优点和缺…

惠安 网站建设公司网站建设实训作业

近期在做船仅仅识别方面的事情,须要大量的正样本来训练adaboost分类器。于是到marinetraffic这个站点上下载船仅仅图片。写个爬虫来自己主动下载显然非常方便。 站点特点 在介绍爬虫之前首先了解一下marinetraffic这个站点的一些特点: 1. 会定期检測爬虫…

怎么做网站的域名解析长沙新型网络营销

Xbox下载速度慢的问题通常是由于网络环境或微软服务器的问题。以下是一些提升Xbox下载速度的方法: 使用加速器:如果您的网络环境不稳定或存在其他问题,可以使用加速器来优化网络环境,从而提高下载速度。检查网络连接:…

廊坊网站建设方案seo分析报告

在本文中,我们将了解不同的事件,ASP.NET 应用程序的生命周期以浏览器向 Web 服务器(对于 ASP.NET 应用程序,通常为 IIS)发送请求为起点,直至将请求结果返回至浏览器结束。在这个过程中,首先我们…

做磁力链网站4a网站建设公司

学习目标: 计算机网络 1.掌握计算机网络的基本概念、基本原理和基本方法。 2.掌握计算机网络的体系结构和典型网络协议,了解典型网络设备的组成和特点,理解典型网络设备的工作原理。 3.能够运用计算机网络的基本概念、基本原理和基本方法进行…

织梦网站专题模板门户网站开发模板

目录 1、 结构体的内存对齐 1.1、对齐规则 1.2、练习1、练习2(演示对齐规则1、2、3、4) 2、为什么存在内存对齐 2.1、平台原因(移植原因) 2.2、性能原因 2.3、那么如何即满足对齐,又要节省空间呢? …

网站要怎么建立网页制作流程图片

我一直试图通过将包含我目录名称的log.i字符串值添加到数组中,然后使用数组适配器通过listView打印它们,来在listView中的目录中打印项目.但是,当我尝试运行该应用程序时,它将打印包含目录名称的日志,但不会在listView上打印任何内容.有什么帮助吗?这是我的代码&…

不忘初心网站建设网站设计方案谁写

1.前言 在9.0的系统产品定制化开发中,在进行一些定制开发中,对于一些app需要通过属性来控制禁止安装,比如adb install也不允许安装,所以就需要 熟悉adb install的安装流程,然后来禁用adb install安装功能,接下来分析下adb 下的安装流程 2.禁用adb install 安装app功能的…

网站开发qq头像做类似3d溜溜的网站

今天写uni-app的项目 设置uni-app扩展组件的样式 使用穿透/deep/ 发现小程序没有效果 h5有效果 //小程序无效 h5生效 /deep/ .uni-list-item .uni-list-item__container .uni-list-item__content .uni-list-item__content-title{color: #333333;font-size: 32upx;}加入一下代…

做优化网站能以量取胜么网站建设的流程视频

在我们以往和企业的沟通过程中,我们发现还是有相当多的一部分企业对于商业智能 BI 了解不多,或者对商业智能 BI 的理解仅停留在花花绿绿的可视化页面上,要么就是提出以下类似问题: 财务部门:BI 的财务分析指标也就是三…

手机网站开发成appwordpress怎么获取在线ip

您可以从项目中创建debian包.据我所知,你想创建一个用于分发的包,所以我建议你从你的项目中创建一个debian包.Here是Debian Packaging系统的介绍.在文章中,他们在某些时候描述了如何创建一个“规则”文件,它是构建过程的核心.以下是我通常用于Qt / KDE项目的示例:#!…

免费自助建站网站一览自助建网站网站关键词先后

安装下载地址:https://dev.mysql.com/downloads/mysql/​dev.mysql.com双击.msi文件开始安装,采用Custom安装方式。配置安装完毕弹出配置,或者安装路径下bin文件夹下MySQLInstanceConfig.exe运行可以进行配置。采用Detailed Configuration-》…

网站建设花费网站宣传的方式

之前做过电商网站倒计时的效果,今天在倒计时的基础上,把代码修改了一下,改为计时器效果,实现了以下功能: 1.点击“开始”后,按秒计时且“开始”文字变为“停止”; 2.点击“停止”,计…

做家具的网站有哪些建设企业学习网站

前端下载文件有哪些方式 在前端,最常见和最常用的文件下载方式是: 使用 标签的 download 属性: 创建一个 标签,并设置其 href 属性为文件的 URL,然后使用 download 属性指定下载的文件名。 这种方式简单直接&…

知乎 上海做网站的公司手机笑话网站源码

文章目录 一、Web应用,架构搭建二、web应用环境架构类三、web应用安全漏洞分类总结 一、Web应用,架构搭建 #网站搭建前置知识 域名,子域名,dns,http/https,证书等 二、web应用环境架构类 理解不同web应用组成角色功能架构 开发…

企业电子商务网站建设问题上海网站建站建设

最近在学习MySQL优化方面的知识。本文就数据类型和schema方面的优化进行介绍。1. 选择优化的数据类型MySQL支持的数据类型有很多,而如何选择出正确的数据类型,对于性能是至关重要的。以下几个原则能够帮助确定数据类型:更小的通常更好应尽可能…

宁波网站搭建定制非模板网站建设响应式网站工具

文章目录1、简单查询2、去除单列的重复结果查询3、去除多列的重复结果查询4、限制查询结果条数5、对查询结果排序(1)按照单个列的值进行排序(2)按照多个列的值进行排序6、带搜索条件查询(1)简单搜索条件查询…

外国网站手机dns学会网站建设三方协议

今天发现spring的异常格式没有跟着mvc的错误格式走,场景是用户权限的时候。查了一下原来是springsecurity定义了一组filter作用在了mvc上层,因此需要处理一下错误格式。 处理前错误返回信息如下: 由于使用了多语言,因此错误格式也…

建设信用卡申请进度查询官方网站phpcms wordpress

serialVersionUID简要介绍serialVersionUID是在Java序列化、反序列化对象时起作用的一个字段。Java的序列化机制是通过判断类的serialVersionUID来验证版本一致性的。在进行反序列化时,JVM会把传来的字节流中的serialVersionUID与本地相应实体类的serialVersionUID进…

视频网站logo怎么做深圳外贸公司集中在哪

背景 最近在学习操作系统,需要从零开始搭建系统,由于教程中给的虚拟机搭建的方式感觉还是过于重量级,因此研究了一下通过 qemu 模拟器,配合 grub 完成启动系统的搭建。 qemu 介绍 qemu 是一款十分优秀的系统模拟器,…