宿迁腾云网络网站建设公司

腾云网络 八年经验专注网站建设
  • 首页
  • 服务项目
    • 网站建设
    • 微信小程序
    • APP开发
    • SEO优化
  • 建站费用
  • 成功案例
    • 网站建设案例
    • 小程序案例
    • APP开发案例
    • SEO优化案例
  • 行业动态
    • 网站建设
    • SEO优化
    • 技术日志
  • 联系我们
    • 关于我们
首页 > 行业动态 > 技术日志 > 没有哪一个CMS是不存在漏洞的,需要耐心的审计才能突破屏障

没有哪一个CMS是不存在漏洞的,需要耐心的审计才能突破屏障

2021-08-07

因传播和使用本文提供的信息而造成的任何直接或间接后果和损失由用户本人负责,雷神公测和本文作者对此不承担任何责任。

雷神中策拥有对本文的修改和解释权。如需转载或传播本文,必须保证本文的完整性,包括版权声明等所有内容。未经雷神公测许可,不得随意修改或添加、删除本文内容,不得以任何方式用于商业用途。

第一名

关于

极品CMS是一款综合了该类CMS诸多特点的商城CMS,其项目经理在更新速度和优化上也下了不少功夫。当然,没有一个CMS没有漏洞,需要非常耐心的审核才能突破

2号

预审阶段

信息收集

在代码审计开始之前,还必须收集信息。我们需要了解以下几点:

1.漏洞数据库中出现的经审计的 CMS 中的漏洞类型有哪些?

2.社区Bug收集区提供的信息

3.每个版本的更新版本内容

4.作者其他作品中出现的漏洞

选定的审核版本

尽量选择比更新版本低的最高版本,这样可以比较更新内容更快的审计漏洞,也可以使用低版本对新版本的特性有一个大致的了解,因为大多数 CMS 都有一些漏洞。找到了,版本更新就在那里

环境安装

本地设置环境,+就可以了

3号

极致CMS--PHP代码审计

前期工作

查看官网版本,了解大体结构

我们选择【 CMS v1.7.1 版本】进行代码审计

查看v1.8版本对比更新内容

获取有益信息

1. XSS 过滤不彻底导致多个 XSS

2.微信支付宝支付插件存在未知bug

3.之前版本的数据库报的错误可能会显示错误页面,并且存在SQL注入

您可以通过搜索引擎查看

之前的漏洞大多在于过滤不完整,1.7版本之前的漏洞大多非常严重

去社区查看已经出现的bug

好的,信息已经大致了解了php代码注入漏洞,确定审核方向

1. SQL注入和XSS因为过滤代码可能写不全,重点审计

2.最新版本更新了不显示错误报告的页面,审计过程关注可能出现数据库错误的页面。

3. CMS启动过程中测试不完整也导致了一些不应该出现的bug

4.注意用户之间的未授权访问。在审核过程中,尝试未经授权访问未检测到用户或id的用户私人页面。

5.网站插件比较齐全,查看是否包含可用插件

No.4

开始审核

根据官网提示在本地安装CMS

查看过滤功能

/**

参数过滤、格式化

**/

($=null,$int=0){

if($==null){'';}

($int){

case 0://整数

(int)$;

case 1://

$=(trim($),);

if((,'7.4','>=')){

$ = ($);

}其他{

if(!())$ = ($);

}

$;

case 2://

if($=='')'';

($, "");

$;case 3://浮点数

()$;

案例 4:

if((,'7.4','>=')){

$ = ($);

}其他{

if(!())$ = ($);

}

修剪($);

}

}

//过滤XSS攻击

(&$arr) {

$ra=('/([\x00-\x08,\x0b-\x0c,\x0e-\x19])/','//','//','//','/ /','//'

,'/meta/','/xml/','//','/link/','//','//','//','//','// ','//','//'

,'/base/','//','//','//','//','//','//','//','//', '//','//','//','//','//','//','//','//'

,'//','//','//','//');

如果(($arr))

{

($arr as $key => $)

{

如果 (!($))

{

if((,'7.4','>='))

{

$ = ($);

}

其他

{

如果 (!())

{

$ = ($);

}

}

$ = ($ra,'',$); //删除非打印字符,粗暴过滤xss可疑字符串

$arr[$key] = (($)); //去除HTML和PHP标签并转换为HTML实体

}

其他

{

($arr[$key]);

}

}

}

}

查看执行的SQL语句的功能

//查询一个

find($=null,$=null,$=null,$=1)

{

if( $ = $this->($, $, $, 1) ){

($);

}其他{

;

}

}

跟进功能

// 查询全部

($=null,$=null,$=null,$=null){

$ ='';if(($)){

$join = ();( $ as $key => $ ){

$='\''.$.'\'';

$join[] = "{$key} = {$}";

}

$ = "".join(" AND ",$join);

}其他{

if(null != $)$ = "".$;

}

if(($)){

$ .= 'BY';

$ .= (',', $);

}其他{

if($!=null)$ .= "BY ".$;

}

if(!($))$ .= "{$}";

$ = ($)? "*": $;

$sql = "{$} FROM {

$this->} {$}";

$this->($sql);

}

再次跟进功能

//获取数据

($sql){

if(!$ = $this->($sql)) ();

if(!$this->->()) ();

$rows = ();

($rows[] = $this->->(PDO::)){}

$this->=null;

($rows);

$rows;

}

后续执行功能

//执行SQL语句并检查错误

($sql){

$this->[] = $sql;

$this-> = $this->pdo->($sql);

if ($this->) {

$this;

}其他{

$msg = $this->pdo->();

if($msg[2]) exit('数据库错误:'.$msg[2].end($this->));

}

}

见语句$msg = $this->pdo->();php代码注入漏洞,表示会在页面上打印数据库错误信息并显示并退出

经过一组分析,没有发现过滤sql语句。如果得到的数据没有过滤,就会发生注入

例如:

(){

M('')->find([''=>$_GET['name']]);

}

如果像这样直接将GET POST带入数据库,会产生错误注入

例如.//name=123'(加引号会报错,如果不过滤引号)

现在你只需要找到类型,这样句子就可以不用过滤直接带入数据库了。

找很多这样的地方就行了。我们以位置为例。

这是支付插件的位置。蓝框1添加代码模拟激活支付宝功能并通过验证

可以看到这个函数只用了[]来过滤xss,但是没有过滤sql语句。用刚才的方法注入

可以看到确实有sql语句和数据库错误

直接报错并注入获取敏感信息

/?=1%27 和 (1,(0x7e,(()),0x7e),1)--+"

该漏洞已提交供应商修复

Tag: xss
网站制作公众号

宿迁腾云网络网站建设公司 | 网站开发 | 网站制作 | 网站优化

咨询电话:13160355545

上一篇

返回栏目

下一篇

免责声明:本站所有文章和图片均来自用户分享和网络收集,文章和图片版权归原作者及原出处所有,仅供学习与参考,请勿用于商业用途,如果损害了您的权利,请联系网站客服处理。

热推

  • php微信企业号开发 前几天钉钉才和Uber高调搞了一场合作活动微信企业号 php开发
  • php登录界面代码php中插入以下PHP代码只支持上传图片文件如何实现php注册登录代码
  • 2019程序员的代码报告,比较扎心!
  • 本文实例讲述了PHP保存到服务器的方法(图)
  • 教你制作一张编程语言的关系网络图(一)_
  • 快速开发利器:BootCLI时隔3年,重进TOP20
  • php app接口开发步骤微信小程序希望能为用户提供完整、流畅的使用体验用php开发app后端接口
  • 哪种语言的开发工具,兼容html、css、等前端语法
  • php网站如何使用新浪云加上PHP快速搭建一个免费的PHP网站php网站源码
  • Vim的一款代码自动化格式插件,安装各语言格式化工具

相关

了解常见PHP应用程序安全威胁,掌握6个常见安全性攻击

了解常见PHP应用程序安全威胁,掌握6个常见安全性攻击

php网站如何攻击 还原一下这次攻击的过程非持久化的xss和

php 代码格式化工具PHP中对XSS进行过滤的简单(绕过)

用PHP防御XSS注入的方法

用PHP防御XSS注入的方法

网站安全之php防止注入攻击代码2019年以来,研究人员一直

如何修复被黑客篡改的网站代码与数据库?入侵迹象与范围评估指南

如何修复被黑客篡改的网站代码与数据库?入侵迹象与范围评估指南

微信支付SDK漏洞曝光!谁会用到它?商家必看

大会现场蒋涛调查参会者,柳峰解析LBS与智能客服开发重难点?

大会现场蒋涛调查参会者,柳峰解析LBS与智能客服开发重难点?

如何查看php版本?多种方法助你快速知晓

如何查看php版本?多种方法助你快速知晓

PHP格式化:提升代码质量与协作效率的关键规则

标签

seo(1182) 市场营销(661) 网站制作(573) 网站建设(564) 搜索引擎(553) 网站(482) PHP(361) 编程语言(345) 建站(294) 关键词排名优化(267) 网站建设公司(245) 优化(216) seo排名(207) 域名(190) 软件(171) 网站优化(148) 搜索引擎优化(146) 外链(141) 科技(136) 网站关键词(124) 网站排名优化(123) 域名服务器(120) 网站排名(107) 时政(103) 排名优化(95) 搜索引擎收录(93) 网站设计(92) 电子商务(88) 引擎(86) 移动互联网(85) 开发框架(79) 开发(75) 网站服务器(74) 框架(68) 前端开发(68) 网站分析(66) 网站建设方案(65) 关键(64) 流量(63) 源码(62) 百度优化(62) 网站权重(61) 开放源代码(59) seo培训(53) 网页设计(51) 百度(51) php框架(50) 网站建设知识(50) 大数据(50) 谷歌(49)
宿迁腾云网络网站建设公司
网站建设
  • 私人定制
  • 标准模板建站
  • 经济模板建站
精品模板

宿迁腾云网络网站建设公司

联系电话:13160355545

公司地址:江苏省宿迁市丽景湾华庭北门都市花园公寓9楼907

联系邮箱:admin@tyweb.net

全国分站
  • 北京
  • 广东
  • 东莞 广州 中山 深圳 惠州 江门 珠海 汕头 佛山 湛江 河源 肇庆 潮州 清远 韶关 揭阳 阳江 云浮 茂名 梅州 汕尾
  • 山东
  • 济南 青岛 临沂 济宁 菏泽 烟台 泰安 淄博 潍坊 日照 威海 滨州 东营 聊城 德州 莱芜 枣庄
  • 江苏
  • 苏州 徐州 盐城 无锡 南京 南通 连云港 常州 扬州 镇江 淮安 泰州 宿迁
  • 河南
  • 郑州 南阳 新乡 安阳 洛阳 信阳 平顶山 周口 商丘 开封 焦作 驻马店 濮阳 三门峡 漯河 许昌 鹤壁 济源
  • 上海
  • 河北
  • 石家庄 唐山 保定 邯郸 邢台 沧州 秦皇岛 张家口 衡水 廊坊 承德
  • 浙江
  • 温州 宁波 杭州 台州 嘉兴 金华 湖州 绍兴 舟山 丽水 衢州
  • 陕西
  • 西安 咸阳 宝鸡 汉中 渭南 安康 榆林 商洛 延安 铜川
  • 湖南
  • 长沙 邵阳 常德 衡阳 株洲 湘潭 永州 岳阳 怀化 郴州 娄底 益阳 张家界 湘西
  • 重庆
  • 福建
  • 漳州 泉州 厦门 福州 莆田 宁德 三明 南平 龙岩
  • 天津
  • 云南
  • 昆明 红河 大理 文山 德宏 曲靖 昭通 楚雄 保山 玉溪 丽江 临沧 思茅 西双版纳 怒江 迪庆
  • 四川
  • 成都 绵阳 广元 达州 南充 德阳 广安 阿坝 巴中 遂宁 内江 凉山 攀枝花 乐山 自贡 泸州 雅安 宜宾 资阳 眉山 甘孜
  • 广西
  • 贵港 玉林 北海 南宁 柳州 桂林 梧州 钦州 来宾 河池 百色 贺州 崇左 防城港
  • 安徽
  • 芜湖 合肥 六安 宿州 阜阳 安庆 马鞍山 蚌埠 淮北 淮南 宣城 黄山 铜陵 亳州 池州 巢湖 滁州
  • 海南
  • 三亚 海口 琼海 文昌 东方
  • 江西
  • 南昌 赣州 上饶 吉安 九江 新余 抚州 宜春 景德镇 萍乡 鹰潭
  • 湖北
  • 武汉 宜昌 襄樊 荆州 恩施 孝感 黄冈 十堰 咸宁 黄石 仙桃 随州 天门 荆门 潜江 鄂州 神农架
  • 山西
  • 太原 大同 运城 长治 晋城 忻州 临汾 吕梁 晋中 阳泉 朔州
  • 辽宁
  • 大连 沈阳 丹东 辽阳 葫芦岛 锦州 朝阳 营口 鞍山 抚顺 阜新 本溪 盘锦 铁岭
  • 黑龙江
  • 齐齐哈尔 哈尔滨 大庆 佳木斯 双鸭山 牡丹江 鸡西 黑河 绥化 鹤岗 伊春 大兴安岭 七台河
  • 内蒙古
  • 赤峰 包头 通辽 呼和浩特 乌海 鄂尔多斯 呼伦贝尔
  • 贵州
  • 贵阳 黔东 黔南 遵义 黔西 毕节 铜仁 安顺 六盘水
  • 甘肃
  • 兰州 天水 庆阳 武威 酒泉 张掖 陇南 白银 定西 平凉 嘉峪关 临夏 金昌 甘南
  • 青海
  • 西宁 海西 海东 海北 果洛 玉树 黄南
  • 新疆
  • 乌鲁木齐 伊犁 昌吉 石河子 哈密
  • 西藏
  • 拉萨 山南 林芝 日喀则
  • 吉林
  • 长春 白山 白城 延边 松原 辽源 通化 四平
  • 宁夏
  • 银川 吴忠 中卫 石嘴山 固原
SiteMap
网站地图
TAG标签
Copyright © 2017-2025 TYWEB.NET 宿迁腾云网络科技有限公司 ALL RIGHTS RESERVED.   苏ICP备17033535号-1

热门搜索

百度 下载 2025 2024 2026 货源 货货源 虚拟 禅道 报名 金蝶KIS旗舰版
  • 客服

    在线客服

  • 电话

    13160355545

  • 微信

精品模板
建站费用
成功案例
联系我们