網(wǎng)站后臺php一個cms注入點(diǎn)分析(圖)×2:后臺SQL注入網(wǎng)站php后臺
2022-06-22
最近一直在研究的框架,今天找了一個用于審計的cms網(wǎng)站后臺php,發(fā)現(xiàn)了兩個注入點(diǎn)網(wǎng)站后臺php,可以分析一下。按照官網(wǎng)要求安裝。安裝完成后seo優(yōu)化,我們先來了解一下網(wǎng)站目錄結(jié)構(gòu):
0x1:代碼審計
基于.2?m=&c=&a=/Home//開發(fā)的.php沒有好看的訪問方式網(wǎng)站優(yōu)化,先看看TP存在的各種問題3.2. x.
0x2:日志泄漏
.2 結(jié)構(gòu):\\Logs\Home\.log
.2 分析:項(xiàng)目名稱\\Logs\Home\.log
直接訪問:////Logs/Home/.log 成功回顯。
0×3:后臺 SQL 注入
位于 /.php?m=&c=&a=
id[]=id=1+or+(5)成功延遲。
第二次注入/.php?m=&c=&a=
poc /.php?m=&c=&a=&id[]=id=3%%(5)--+1
可以看到延遲注入成功了。