淇晨科技网站管理系統默认漏洞的分析
发布时间:2012-07-07 17:50:38 作者:佚名 我要评论
分析一下一个网站的漏洞
(福利推荐:你还在原价购买阿里云服务器?现在阿里云0.8折限时抢购活动来啦!4核8G企业云服务器仅2998元/3年,立即抢购>>>:9i0i.cn/aliyun)
365web樣版管理後端
默认后台:cctmanage/login.php
默认账户:cct95 28528980
拿shell:系统自带上传文件采用本地验证,绕过就不用我说吧。opera、burp 其他什么的绕过
有些带ckfinder编辑器的配合iis解析试试呗
由于后台默认写进robots.txt屏蔽google检索,所以这个关键字inurl:cctmanage/login.php 在google检索不到几个站。
只能换其他关键字了,大家自己发掘。其实是太小众的缘故吧。
这是上午日一个台湾的站发现的,注出的账户,好几个采用同样系统的网站通用。拿shell的方式都一样。
去官方网站同样进去了
摘自 情 blog
默认后台:cctmanage/login.php
默认账户:cct95 28528980
拿shell:系统自带上传文件采用本地验证,绕过就不用我说吧。opera、burp 其他什么的绕过
有些带ckfinder编辑器的配合iis解析试试呗
由于后台默认写进robots.txt屏蔽google检索,所以这个关键字inurl:cctmanage/login.php 在google检索不到几个站。
只能换其他关键字了,大家自己发掘。其实是太小众的缘故吧。
这是上午日一个台湾的站发现的,注出的账户,好几个采用同样系统的网站通用。拿shell的方式都一样。
去官方网站同样进去了
摘自 情 blog
相关文章
DedeCMS全版本通杀SQL注入漏洞利用代码及工具2014年2月28日
近日,网友在dedecms中发现了全版本通杀的SQL注入漏洞,目前官方最新版已修复该漏洞,大家早点去官方下载补丁2014年2月28日2014-02-28- 在本文中,我们将探讨为什么这些设备容易受到攻击,现在有多少恶意网络攻击是瞄准路由器、交换机和防火墙的以及企业应该采取什么措施来保护其网络2013-12-11
- 最近看到网上曝出的dedecms最新版本的一个注入漏洞利用,漏洞PoC和分析文章也已在网上公开.但是在我实际测试过程当中,发现无法复现2013-06-11
- 本文简要的分析nginx+cgi解析php容易出现的漏洞2012-10-25
- 我们来分析一下163邮箱记事本存储型Xss漏洞分析与补救措施2012-10-23
- 偶尔在网上看到这些,拿来和大家一块看看,也好让各个站长懂得保护自己的网站2012-10-16
微软发布Fix it工具修复IE7/8/9漏洞 ie用户请尽快修复(0day漏洞)
日前有安全机构曝光了IE浏览器的一个0day漏洞,利用这个0day漏洞(CVE-2012-4681)攻击者可以绕过Windows的ASLR(地址空间布局随机化)防护机制,访问用户曾访问过的计算机2012-09-20- 过去,网站的内容大多是静态的。随着HTML5的流行,Web应用进入一个崭新阶段,内容的动态化和实时共享让阻拦不良内容或恶意软件变得更加复杂,公司和个人的重要信息也被暴于2012-08-23
WEBSHELL箱子系统V1.0收信箱子代码漏洞分析及解决方法
来分析一下WEBSHELL箱子系统的漏洞2012-08-17- 过去,网站的内容大多是静态的。随着HTML5的流行,Web应用进入一个崭新阶段,内容的动态化和实时共享让阻拦不良内容或恶意软件变得更加复杂,公司和个人的重要信息也被暴于2012-08-09
最新评论