百家cms 黑盒测试

源码地址:https://gitee.com/openbaijia/baijiacms.git

00x1 登录口越权

0x1删除越权测试,失败

漏洞页面

删除店铺的包

换一个浏览器构造删除get包

这里他应该是有会话校验的。

代码分析

0x2重定向漏洞,失败

这是后台地址


http://bj/index.php?mod=site&act=manager&do=store&op=display

经过测试,我们的会话已过期。

直接登录会有二次get重定向请求

改包

失败

外面做了很强的会话处理。

sql 未试

00x2

0x1 xss,失败

0x2 sql 未试

0x3 ssrf 失败

一通乱点和抓包黑盒什么都没发现。

相关推荐
nvd1118 分钟前
实战:用 Lua 手写 Kong 安全鉴权插件并通过 ArgoCD GitOps 零编译部署到 DbGate 服务
安全·lua·kong
智塑未来34 分钟前
政企项目算力安全合规如何保障?权益云智能科技落地案例复盘
科技·安全
智塑未来9 小时前
中小公司在线文档选型:从协作入口到安全边界
运维·安全
山东科恩光电9 小时前
提升橡塑行业安全性,科恩密佑KKL-01光敏传感器的应用优势与前景
安全
Best-Wishes11 小时前
好靶场杯第一届-古法 流量包分析
计算机网络·web安全·安全威胁分析
是隼人11 小时前
buuctf-pwn xdctf2015_pwn200题解(学习过程持续更新)
c语言·学习·安全·pwn入门·ctf入门
Dovis(誓平步青云)15 小时前
折叠屏悬停看视频,上半屏和下半屏应该各做什么
android·java·服务器·开发语言·安全·音视频
2601_9620725016 小时前
网络安全防护指南:筑牢网络安全防线(510)
安全·web安全·php
IT大白鼠16 小时前
MSF数据库与资产管理——专业渗透测试流程
数据库·安全·msf
飞飞传输17 小时前
国产化 MOVEit 替代:文件传输架构与安全能力深度解读
大数据·运维·安全