群里的老哥发了套代码说适合小白练练手,对于我这个纯小白来说当然要冲了。
emm,的确挺适合小白的,漏洞真多,所以下面就简单举个例子。
下载地址:https://wwe.lanzoui.com/iShKJqualmj 密码:9d1b
/view_package.php
可以看到id
直接带入数据库执行了
POC:
http://192.168.10.248/?page=view_package&id=c4ca4238a0b923820dcc509a6f75849b%27%20AND%205829=5829--%20aaa
/admin/index.php
接收到page
参数后只替换了下/
和_
就直接返回了
POC:
'-prompt(1)-'
/classes/Master.php
留言数据date
没有实例化或者过滤直接存到数据库。
/admin/inquiries/index.php
从数据库取出来后直接输出
POC:
<script>alert(document.cookie)</script>
/classes/Master.php
直接使用unlink
函数删除参数path
返回success即成功
/classes/Users.php
未做任何限制,可以直接上传任意文件
4 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!